PHPGroupWare <= 0.9.16.016... CVE-2010-0404 CNNVD-201005-246

7.5 AV AC AU C I A
发布: 2010-05-19
修订: 2018-10-10

BUGTRAQ ID: 40168 CVE ID: CVE-2010-0404 phpGroupWare是一个用PHP编写的多用户的网络组件,为开发其他程序提供了一个API。 phpGroupWare phpgwapi/inc/目录下的多个脚本没有正确的过滤用户所提交参数,远程攻击者可以通过提交恶意查询请求执行SQL注入攻击。 1) 没有正确地过滤提交给多个脚本的sessionid参数便在phpgwapi/inc/class.sessions_db.inc.php的SQL查询中使用。 2) 没有正确地过滤多个URL参数便在phpgwapi/inc/class.sessions_db.inc.php的SQL查询中使用。 3) 在更新偏好时没有正确的过滤提交给preferences/preferences.php的user[lang]参数便在phpgwapi/inc /class.translation_sql.inc.php的SQL查询中使用。 4) 在设置了sessionid和kp3的情况下,没有正确地过滤提交给preferences/preferences.php的appname参数便在 phpgwapi/inc/class.translation_sql.inc.php的SQL查询中使用。 5) 没有正确地过滤提交给login.php的login参数便在phpgwapi/inc/class.auth_sql.inc.php的SQL查询中使用。 PHPGroupWare < 0.9.16.016 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-2046-1)以及相应补丁: DSA-2046-1:phpgroupware: Multiple vulnerabilities 链接:http://www.debian.org/security/2010/dsa-2046 补丁下载: Source archives: http://security.debian.org/pool/updates/main/p/phpgroupware/phpgroupware_0.9.16.012+dfsg.orig.tar.gz Size/MD5 checksum: 19383160...

0%
暂无可用Exp或PoC
当前有11条受影响产品信息