SQL-Einspeisung gegen SePortal gemeldet

Über eine Sicherheitslücke in SePortal können Angreifer beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 2.4 auf. Andere Versionen von SePortal sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht durch die mangelhafte Bereinigung von Eingaben an die Parameter „poll_id“ (Datei: „poll.php“) und „sp_id“ (Datei: „staticpages.php“). Durch gezielte Manipulation dieser Parameter können Angreifer beliebigen SQL-Code in die verwendete Datenbank einspeisen. Ein Patch ist bislang nicht bekannt. (vgw)