Главная
ФОРУМ
Новости
Статьи
Программы
Сервисы

Мы в
  

Друзья
Навигация
ftp, GET, ICQ, jabber, Joomla, kwm, McAfee, Opera, POST, regger, sem, seo, sql-инъекция, SSH, vkontakte, Windows, xss, авторегистратор, ассемблер, брут, брутфорс, буфер обмена, взлом, вирус, дедик, домен, защита, переполнение буфера, программирование, сервер, СИ, смс, сниффер, социнженерия, убеждение, уязвимости, уязвимость, хеш, чекер, шеллкод

Показать все теги
 

Множественные уязвимости в Joomla JE Job

     
Программа: JE Job (компонент к Joomla), возможно более ранние версии

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольные SQL команды в базе данных приложения и получить доступ к важным данным.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "catid" в сценарии index.php, когда параметр "option" равен "com_jejob" и параметр "view" равен "item". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "view" в сценарии index.php, когда параметр "option" равен "com_jejob". Удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов на системе.

URL производителя: http://www.joomlaextensions.co.in/extensio...-component.html

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: http://www.xenuser.org/2010/05/14/joomla-c...-vulnerability/
Категория: Bugtrack | 18-05-2010, 22:58 На главную..