SQL-Einspeisung gegen Simple Blog möglich

Per SQL-Einspeisung können Angreifer gegen Simple Blog Systeme vorgehen und sich so Zugriff auf die Datenbank und/oder das System verschaffen.

Die Schwachstelle basiert auf einer fehlerhaften Abfrage von Benutzereingaben im Feld ‚id’ der Datei default.asp. Durch Manipulation dieses Felds können Angreifer eigenen SQL-Code in System einspeisen.

Die Schwachstelle wurde für die Version 2.3 bestätigt, andere Versionen können ebenfalls betroffen sein. Ein Patch existiert bislang nicht. (twi)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner