| Дата публикации: | 01.03.2005 |
| Дата изменения: | 17.10.2006 |
| Всего просмотров: | 1367 |
| Опасность: | Средняя |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: |
CVE-2005-0615 CVE-2005-0616 CVE-2005-0617 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Межсайтовый скриптинг Неавторизованное изменение данных |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | PostNuke 0.x |
| Уязвимые версии: PostNuke 0.750
Описание: 1. Уязвимость в функции getArticles() сценария modules/News/funcs.php существует из-за некорректной обработки данных в параметре catid и позволяет злоумышленнику произвести SQL-инъекцию. Пример:
http://[HOST]/[DIR]/modules.php?op=modload&name=NS-Polls&file= 2. Уязвимость обнаружена в функции search() сценария modules/Downloads/dl-search.php. Удаленный пользователь может произвести SQL-инъекцию.
http://[HOST]/[DIR]/index.php?name=Downloads 3. Межсайтовый скриптинг существует из-за некорректно обработки входных данных в модуле Download. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы. Пример/Эксплоит: Более подробно о реализации уязвимостей см. источник сообщения. URL производителя: http://news.postnuke.com Решение: Установите обновления с сайта производителя. |
|
| Ссылки: |
PostNuke Critical SQL Injection 0.760-RC2=>x cXIb8O3.1 PostNuke Critical XSS 0.760-RC2=>x cXIb8O3.2 PostNuke SQL Injection 0.760-RC2=>x cXIb8O3.3 |