+ Antworten
Ergebnis 1 bis 4 von 4

Thema: com_content SQL Injection Vulnerabity ? Heute gemeldet bei MilwOrm

  1. #1
    War schon öfter hier
    Registriert seit
    18.08.2007
    Beiträge
    138
    Bedankte sich
    27
    Erhielt 10 Danksagungen
    in 9 Beiträgen

    Idee com_content SQL Injection Vulnerabity ? Heute gemeldet bei MilwOrm

    Hi ihr,

    ich wundere mich gerade über die folgende Exploit Meldung bzgl. der Core Komponente com_content:

    http://www.milw0rm.com/exploits/6025

    Die Versionsnummer der com_content.xml einer Joomla 1.0.15 Installation ist ebenfalls 1.0.0.

    Trifft diese Exploit Meldung damit tatsächlich auf aktuelle 1.0.15 Installationen zu? Ich wills grad nicht glauben

    Dank für ein kurzes Feedback und viele Grüße
    Meine Joomla Projekte: Joomla-Blog Insider, FCS Digital Fotografie und Spiele Plaza - Das kann Joomla!

  2. #2
    Neu an Board
    Registriert seit
    27.08.2005
    Ort
    Hannover
    Beiträge
    92
    Bedankte sich
    16
    Erhielt 15 Danksagungen
    in 14 Beiträgen

    Frage

    Keine Ahnung, was das Beispiel bewirken soll, aber wenn ich für meine Sites im Browser eingebe:

    http://MeineSite.de/index.php?option...%20jos_users/*

    erhalte ich nur: Du bist nicht berechtigt.....

    Wenn da tatsächlich'n Wurm drin ist, na dann gut nacht.

  3. #3
    Gehört zum Inventar
    Registriert seit
    18.02.2005
    Beiträge
    8.841
    Bedankte sich
    85
    Erhielt 2.269 Danksagungen
    in 1.936 Beiträgen

    Standard

    Kann ich mir nicht vorstellen, zumal die Itemid als globale Variable mit
    PHP-Code:
    $Itemid intvalmosGetParam$_REQUEST'Itemid'null ) ); 
    zur Verfügung gestellt wird. Vielleicht wurde in diesem Fall die Itemid aus
    einer anderen Quelle nachträglich aus dem globalen Request-Array geholt, ohne es
    auf einen Integer zu casten.

    Wer wirklich sicher gehen möchte, schreibt vor
    PHP-Code:
    // Editor usertype check
    $access = new stdClass(); 
    in der content.php
    PHP-Code:
    $Itemid = (int)$Itemid
    Gruß
    ec

  4. #4
    War schon öfter hier
    Registriert seit
    18.08.2007
    Beiträge
    138
    Bedankte sich
    27
    Erhielt 10 Danksagungen
    in 9 Beiträgen

    Daumen hoch

    @ ecomeback:

    Danke für die Aufklärung und den guten Tipp!! Sicher ist sicher Zudem fängt das Skript CrawlTrack den Angriffsversuch zuverlässig ab, wie ich gerade testen konnte.
    Meine Joomla Projekte: Joomla-Blog Insider, FCS Digital Fotografie und Spiele Plaza - Das kann Joomla!

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein