SQL-Einspeisung gegen Joomla Showcase gemeldet

Über eine Sicherheitslücke in der Joomla-Komponente JA Showcase können Angreifer beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in der aktuellen Version der Joomla-Komponente JA Showcase auf. Die Sicherheitslücke entsteht durch die mangelhafte Bereinigung von Eingaben an den Parameter „catid“ in der Datei „index.php“. Sie tritt auf, wenn die Parameter „option“ und „view“ auf die Werte „com_jashowcase“ und „jashowcase“ gesetzt sind. Durch gezielte Manipulation kann ein Angreifer beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen. Ein Patch ist bislang nicht bekannt. (twi)