Множественные уязвимости в Cells Blog CMS
- Дата публикации:
- 06.02.2014
- Дата изменения:
- 06.02.2014
- Всего просмотров:
- 751
- Опасность:
- Средняя
- Наличие исправления:
- Нет
- Количество уязвимостей:
- 2
- CVSSv2 рейтинг:
-
(AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:ND/RC:C) = Base:7.5/Temporal:0
(AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:ND/RC:C) = Base:5/Temporal:0 - CVE ID:
- Нет данных
- Вектор эксплуатации:
- Удаленная
- Воздействие:
-
Межсайтовый скриптинг
Неавторизованное изменение данных - CWE ID:
- Нет данных
- Наличие эксплоита:
- Нет данных
- Уязвимые продукты:
- Cells Blog CMS 3.x
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и SQL инъекцию.
Уязвимость существует из-за недостаточной обработки входных данных в параметре HTTP GET "pcid"в user.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
2. Уязвимость существует из-за недостаточной обработки входных данных в параметре HTTP GET "msg" в errmsg.php . Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
Подробное описание уязвимости доступно по адресу:
http://www.securitylab.ru/vulnerability/ 425833.php
URL производителя: http://www.cells.tw/
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки:
http://www.exploit-db.com/exploits/31146/