SQL-инъекция и межсайтовый скриптинг в Invision Power Board
- Дата публикации:
- 10.05.2005
- Дата изменения:
- 17.10.2006
- Всего просмотров:
- 7963
- Опасность:
- Средняя
- Наличие исправления:
- Да
- Количество уязвимостей:
- 1
- CVSSv2 рейтинг:
- CVE ID:
-
CVE-2005-1597
CVE-2005-1598 - Вектор эксплуатации:
- Удаленная
- Воздействие:
-
Межсайтовый скриптинг
Неавторизованное изменение данных - CWE ID:
- Нет данных
- Наличие эксплоита:
- Нет данных
- Уязвимые продукты:
-
Invision Power Board 1.x
Invision Power Board 2.x
Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения.
SQL-инъекция существует из-за недостаточной обработки данных в сценарии 'sources/login.php'. Удаленный пользователь может с помощью специально сформированного файла куки выполнить произвольные SQL команды в базе данных приложения при выключенных Magic_quotes_gpc в конфигурационном файле php.
Отсутствует проверка входных данных при отображении результатов поиска в параметре 'highlite' сценария 'sources/topics.php'. Удаленный пользователь может с помощью специально сформированного файла куки выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
URL производителей: http://invisionpower.com
Решение: Установите исправление от производителя.
Ссылки:
Multiple Invision Power Board Vulnerabilities