Kort vurdering:
Kritisk: Moderat kritisk
Betydning: Manipulation af data
Afsløring af system-information
Hvor: Fra Internet
SA ID: SA17464

Berørt software:
phpAdsNew 2.x

Beskrivelse:
Toni Koivunen har identificeret en sårbarhed og en svaghed i phpAdsNew, som kan udnyttes af ondsindede personer til at afsløre bestemt system information og udføre SQL-indsættelsesangreb.

1) Input suppleret til "sessionID" cookie parameteren i "logout.php" og "index.php" verificeres ikke korrekt før det benyttes i en SQL-forespørgsel. Dette kan udnyttes til at indsætte vilkårlig SQL-kode.

Succesfuld udnyttelse kræver at "magic_quotes_gpc" er aktiveret.

2) Problemet er at det er muligt at afsløre den fulde sti til "misc/revisions/create.php" ved at tilgå det direkte. Dette kan yderligere udnyttes til at liste alle installerede scripts ved at tilgå "libraries/defaults/revisions.txt".

Det er også muligt at afsløre den fulde sti til andre scripts ved at tilgå dem direkte. Dette kræver dog at "display_errors" er aktiveret, hvilket ikke er en anbefalet indstilling for produktionssystemer.

Sårbarheden og svagheden er bekræftet i version 2.0.6. Andre versioner er muligvis også sårbare.

Løsning:
Editér kildekoden således at input verificeres korrekt og begræns adgang "misc/revisions/create.php" og "libraries/defaults/revisions.txt".

Rapporteret af / Kredit:
Toni Koivunen

Yderligere information fra Kevin Fernandez "Siegfried", Zone-H Research Team.

Forløb:
11-11-2005: Tilføjede yderligere information fra Kevin Fernandez.

Relaterede Advisories:
phpAdsNew flere sårbarheder
phpAdsNew XML-RPC eksekvering af vilkårlig PHP-kode
phpPgAds / phpAdsNew "refresh" cross-site scripting
phpPgAds / phpAdsNew "dest" parameter HTTP-besvarelsesopdeling




Leveret af




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Summit 2025, København – AI transforming business

Årets uomgængelige konference for dig, der er med til at træffe beslutninger om din organisations teknologiske fremtid, og vil have det samlede overblik over aktuelle tendenser i IT-branchen.

27. maj 2025 | Læs mere


Årets CIO 2025

Vi skal finde Årets CIO 2025 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO.

03. juni 2025 | Læs mere


Computerworld Summit 2025, Aarhus – AI transforming business

Årets uomgængelige konference for dig, der er med til at træffe beslutninger om din organisations teknologiske fremtid, og vil have det samlede overblik over aktuelle tendenser i IT-branchen.

03. juni 2025 | Læs mere