SQL-Einspeisung gegen phsBlog gemeldet

Über eine Sicherheitslücke in phsBlog können Angreifer beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen.

Laut einem Bericht von Secunia wurde die Sicherheitslücke in Version 0.2 von phsBlog nachgewiesen. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Schwachstelle entsteht durch die fehlende Bereinigung von Eingaben an den Parameter „sql_cid“ in der Datei „upload/index.php“. Angreifer, die diesen Wert entsprechend manipulieren, können beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen. Ein Patch liegt bislang nicht vor. (vgw)