Дата публикации: | 01.03.2005 |
Дата изменения: | 17.10.2006 |
Всего просмотров: | 1275 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2005-0615 CVE-2005-0616 CVE-2005-0617 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Неавторизованное изменение данных |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | PostNuke 0.x |
Уязвимые версии: PostNuke 0.750
Описание: 1. Уязвимость в функции getArticles() сценария modules/News/funcs.php существует из-за некорректной обработки данных в параметре catid и позволяет злоумышленнику произвести SQL-инъекцию. Пример:
http://[HOST]/[DIR]/modules.php?op=modload&name=NS-Polls&file= 2. Уязвимость обнаружена в функции search() сценария modules/Downloads/dl-search.php. Удаленный пользователь может произвести SQL-инъекцию.
http://[HOST]/[DIR]/index.php?name=Downloads 3. Межсайтовый скриптинг существует из-за некорректно обработки входных данных в модуле Download. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы. Пример/Эксплоит: Более подробно о реализации уязвимостей см. источник сообщения. URL производителя: http://news.postnuke.com Решение: Установите обновления с сайта производителя. |
|
Ссылки: |
PostNuke Critical SQL Injection 0.760-RC2=>x cXIb8O3.1 PostNuke Critical XSS 0.760-RC2=>x cXIb8O3.2 PostNuke SQL Injection 0.760-RC2=>x cXIb8O3.3 |