|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Youtuber Clone "UID" SQL Injection Vulnerability
28 luglio 2008
La società di sicurezza Secunia riporta un Advisory (SA31238) in cui si spiega che è stata trovata una vulnerabilità in Youtuber Clone, giudicata dalla stessa come Moderately critical, il quale può essere sfruttata per eseguire attacchi di tipo SQL injection. I dati in input consegnati al paranetro "UID" in ugroups.php non sono propriamente controllati prima di essere usati nelle queries SQL. Questo errore può essere sfruttato da malintenzionati per manipolare le queries SQL iniettando codice SQL arbitrario malevolo. Software: Youtuber Clone Soluzione: Editare il codice sorgente per essere sicuri che i dati in input siano propriamente controllati. Falla scoperta da: Hussin X Advisory d'origine: http://milw0rm.com/exploits/6147 Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:35.