Beskrivelse: Janek Vind "waraxe" har identificeret en sårbarhed i Phorum, som kan udnyttes af ondsindede brugere til at udføre SQL indsættelses angreb.
Input der suppleres til bestemte parametre filtreres ikke korrekt i "follow.php", før det inkluderes i en SQL-forespørgsel. Dette kan udnyttes til at manipulere SQL-forespørgsler ved at indsætte vilkårlig SQL-kode.
Succesfuld udnyttelse kan afsløre password hashet for den administrative konto og anden følsom information
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.