Zone-H
Home arrow Avisos de Segurança arrow MyBB: SQL Injection
15 de October de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  8323  68.73%
Win 2003  2613  21.58%
Win 2000  652  5.38%
FreeBSD  192  1.59%
SolarisSunOS  183  1.51%
Other  147  1.21%

Total de ataques: 12110 dos quais 3218 único(s) no ip e 8892 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
MyBB: SQL Injection Imprimir E-mail
Avaliação do Usuário: / 0
PiorMelhor 
Por Marcelo Almeida (Vympel)   
29 de June de 2006

Um administrador do site MyImei informou que o parametro "showcodebuttons" na página udercp.php não é corretamente encerrado depois de usar um query SQL.
Esta falha pode ser explorada para injetar queries arbitrárias de SQL.
Se explorada com sucesso poderá ser criado um usuário com privilégios de administradores. 

 

Solução:
Atualizem para a versão 1.1.4.
http://www.mybboard.com/downloads.php


Referências:
http://secunia.com/advisories/20795/
http://myimei.com/security/2006-...ssql-injection-admin-access.html
http://community.mybboard.net/showthread.php?tid=9955

 
< Anterior   Próximo >
 
Top! Top!