+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 26

Thema: Joomla CKForms Component Multiple Vulnerabilities

  1. #1
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard Joomla CKForms Component Multiple Vulnerabilities

    TITLE:
    Joomla CKForms Component Multiple Vulnerabilities

    SECUNIA ADVISORY ID:
    SA40127

    DESCRIPTION:
    Secunia Research has discovered some vulnerabilities in the CKForms
    component for Joomla, which can be exploited by malicious people to
    conduct SQL injection attacks and compromise a vulnerable system.

    1) Input passed via the "articleid" parameter to index.php (when
    "option" is set to "com_ckforms", "view" is set to "ckforms", "task"
    is set to "send", and "id" is set to a valid form id) is not properly
    sanitised before being used in a SQL query. This can be exploited to
    manipulate SQL queries by injecting arbitrary SQL code.

    Successful exploitation requires that the "Save result" is enabled in
    the form's configuration (disabled by default).

    2) Input passed via the "sortd" parameter to index.php (when "option"
    is set to "com_ckforms", "view" is set to "ckformsdata", "layout" is
    set to "data", and "id" is set to "f") is not properly sanitised
    before being used in a SQL query. This can be exploited to manipulate
    SQL queries by injecting arbitrary SQL code.

    3) The "CkformsModelCkforms::saveData()" method in models/ckforms.php
    allows uploading of files with arbitrary extensions to a folder inside
    the web root. This can be exploited to execute arbitrary PHP code by
    uploading a PHP file.

    Successful exploitation requires the "fileupload" field to be
    configured.

    NOTE: The stored file name is based on the original file name and a
    time stamp, which is predictable.

    The vulnerabilities are confirmed in version 1.3.4. Other versions
    may also be affected.

    SOLUTION:
    Edit the source code to ensure that input is properly sanitised.
    Change the "Uploaded files path" setting to a directory outside of
    the web root.

    PROVIDED AND/OR DISCOVERED BY:
    Secunia Research

    ORIGINAL ADVISORY:
    Secunia Research:
    http://secunia.com/secunia_research/2010-81/
    http://secunia.com/secunia_research/2010-82/

    OTHER REFERENCES:
    Further details available in Customer Area:
    http://secunia.com/products/corporate/EVM/

    DEEP LINKS:
    Further details available in Customer Area:
    http://secunia.com/products/corporate/EVM/

    EXTENDED DESCRIPTION:
    Further details available in Customer Area:
    http://secunia.com/products/corporate/EVM/

    EXTENDED SOLUTION:
    Further details available in Customer Area:
    http://secunia.com/products/corporate/EVM/

    EXPLOIT:
    Further details available in Customer Area:
    http://secunia.com/products/corporate/EVM/

    ----------------------------------------------------------------------

    About:
    This Advisory was delivered by Secunia as a free service to help
    private users keeping their systems up to date against the latest
    vulnerabilities.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  2. Erhielt Danksagungen von:


  3. #2
    Verbringt hier viel Zeit
    Registriert seit
    03.02.2008
    Beiträge
    639
    Bedankte sich
    30
    Erhielt 152 Danksagungen
    in 145 Beiträgen

    Standard

    da mein englisch nicht ausreicht und das üebersetzungsprogramm hier auch nicht hilfreich ist, kann bitte mal jemand kurz zusammenfassen, wo genau das problem liegt?

    vielen dank im voraus

  4. #3
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.144
    Bedankte sich
    164
    Erhielt 3.392 Danksagungen
    in 3.062 Beiträgen

    Standard

    Kurz zusammengefaßt: Die Komponente CKForms (1.3.4 und früher) enthält eine gewichtige Sicherheitslücke, derowegen du diese Komponente nicht einsetzen solltest.
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

  5. Erhielt Danksagungen von:


  6. #4
    Verbringt hier viel Zeit
    Registriert seit
    03.02.2008
    Beiträge
    639
    Bedankte sich
    30
    Erhielt 152 Danksagungen
    in 145 Beiträgen

    Standard

    danke dir. na da muss ich aber schnell noch gute alternative finden. prima und das im urlaub

  7. #5
    Kommt häufiger vorbei
    Registriert seit
    26.01.2009
    Ort
    Oberpfalz
    Beiträge
    390
    Bedankte sich
    31
    Erhielt 44 Danksagungen
    in 42 Beiträgen

    Standard

    Danke für den Hinweis. Wieso steht dieser Hinweis aber noch nicht in dieser Liste?
    http://docs.joomla.org/Vulnerable_Extensions_List

  8. #6
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.704
    Bedankte sich
    250
    Erhielt 474 Danksagungen
    in 420 Beiträgen

    Standard

    Zitat Zitat von jdgf Beitrag anzeigen
    Danke für den Hinweis. Wieso steht dieser Hinweis aber noch nicht in dieser Liste?
    http://docs.joomla.org/Vulnerable_Extensions_List

    im Link:
    November 2009 Compiled Vulnerability Reports.


  9. #7
    adi
    adi ist offline
    Kommt häufiger vorbei Avatar von adi
    Registriert seit
    22.03.2005
    Beiträge
    309
    Bedankte sich
    45
    Erhielt 14 Danksagungen
    in 12 Beiträgen

    Standard

    Zitat Zitat von Orpheus2510 Beitrag anzeigen
    Kurz zusammengefaßt: Die Komponente CKForms (1.3.4 und früher) enthält eine gewichtige Sicherheitslücke, derowegen du diese Komponente nicht einsetzen solltest.
    So wie ich das verstehe sollte die Version 1.3.4 gefixt sein.

    Hatte jedenfalls nur mit der 1.3.3 probleme resp. hack Angriffe.

    Pierre Revest

    CKForms is a Joomla 1.5 native component to generate Forms without any development knowledge. CKForms can save data in
    Database and export them to CSV format.
    Fields can be validated as text, number, date and email. A File upload field is available. Forms created can be backup
    and restored easily with one click. An HTML Editor is available and a Captcha code can be used to secure the forms. A plug-in and a module are available to display forms. The layout can be customized with CSS, custom text inserted between fields. Data saved can be displayed in the Front-end interface.


    /** Bugs fixed **
    - Fix the display of warning message when save data for forms created in previous releases
    - Fix blank form et loose of data when captcha code is wrong
    - Fix read only parameter for "Date" fields
    - Add translation feature for text "registered at"
    - Fix bad characters displayed in the CKForms modules
    - Fix display of datepicker translation
    - Fix display data saved for no option selected
    - Fix duplicate process forget forms options and fields options
    - Fix <br/> -> <br /> for e-mail clients
    - Fix restore problem for backup before 1.3.4 release
    - Fix display data (empty records)
    - Fix multiple forms display in plug-in
    - Fix notice display messages
    - Important LFI security fix


    /** New features **

    - Change javascript Framework from JQuery to Mootools (native in Joomla)
    - New error message - more detailled (if no custom message)
    - Sort data saved in backend and frontend
    - If text result empty and redirection empty, the page is redirected to the home page
    - new backup/restore procedure
    - Add filter to search in saved data
    - Add connected user info in text field
    - Plug-in to display data in an article
    - Hidden field with the article ID with the Plug-In
    - Display data record détail in Front-End page
    - Choose the fields than can be saved
    - Forward form data to the redirect URL



    Gruss

    Adi

  10. #8
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.144
    Bedankte sich
    164
    Erhielt 3.392 Danksagungen
    in 3.062 Beiträgen

    Standard

    Zitat Zitat von adi Beitrag anzeigen
    So wie ich das verstehe sollte die Version 1.3.4 gefixt sein.
    Es handelt sich um eine andere Lücke als die, die gefixt wurde.
    The vulnerabilities are confirmed in version 1.3.4. Other versions
    may also be affected.
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

  11. #9
    adi
    adi ist offline
    Kommt häufiger vorbei Avatar von adi
    Registriert seit
    22.03.2005
    Beiträge
    309
    Bedankte sich
    45
    Erhielt 14 Danksagungen
    in 12 Beiträgen

    Standard

    Hier Massnahmen die man vornehmen sollte, wenn man nicht auf CKForms verzichten möchte:

    siehe hier: http://secunia.com/advisories/40127/

    Lösung:
    Edit the source code to ensure that input is properly sanitised. Change the "Uploaded files path" setting to a directory outside of the web root.

    Gruss

    Adi

  12. #10
    Verbringt hier viel Zeit
    Registriert seit
    19.11.2007
    Beiträge
    812
    Bedankte sich
    59
    Erhielt 148 Danksagungen
    in 146 Beiträgen

    Standard

    Zitat Zitat von adi Beitrag anzeigen
    Hier Massnahmen die man vornehmen sollte, wenn man nicht auf CKForms verzichten möchte:

    siehe hier: http://secunia.com/advisories/40127/

    Lösung:
    Edit the source code to ensure that input is properly sanitised. Change the "Uploaded files path" setting to a directory outside of the web root.

    Gruss

    Adi

    ...und wie oder wo ändert man den Quellcode damit die Daten in ein anderes Verzeichnis gespeichert werden?
    Danke
    leider wissen einige Andere immer noch mehr als ich.....
    Danke für den Klick auf "Danke"!

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein