|
 |
|
Simple PHP Blog Cross-Site-Request-Forgery
|
|
|
|
|
Secunia Advisory:
|
SA27264
|
|
|
Herausgegeben:
|
2007-10-18
|
|
Last Update:
|
2007-10-22
|
|
|
Gefahrenstufe:
|

Weniger kritisch
|
|
Auswirkung:
|
Cross-Site-Scripting
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Nicht gepatcht
|
|
| Software: | Simple PHP Blog 0.x
|
| | CVE reference: | CVE-2007-5572 (Secunia mirror)
|
|
|
This advisory is currently marked as unpatched! - Companies can be alerted when a patch is released! |
|
|
Beschreibung: Demential hat eine Sicherheitslücke in Simple PHP Blog entdeckt, die böswillige Personen ausnutzen können, um Cross-Site-Request-Forgery-Attacken durchzuführen.
Die Sicherheitslücke wird verursacht, da die Anwendung es Benutzern erlaubt, bestimmte Aktionen durch HTTP-Anfragen durchzuführen, ohne die Gültigkeit dieser Anfragen zu überprüfen. Dies kann z.B. ausgenutzt werden, um Blöcke oder Links zu löschen, indem man Kommentare mit bösartigen Links zu Bildern sendet und einen eingeloggten Administrator dazu bringt, die Kommentare zu betrachten.
Eine erfolgreiche Ausnutzung setzt voraus, dass "[img]" in setup.php auf "Tags to Allow in Comments" gesetzt wurde.
Die Sicherheitslücke ist in Version 0.5.1 bestätigt. Andere Versionen können ebenfalls betroffen sein.
Lösung: Besuchen Sie nur vertrauenswürdige Websites oder Kommentare während Sie bei der Anwendung eingeloggt sind. Deaktivieren Sie in der Datei setup.php den "[img]"-Tag.
Gemeldet und/oder entdeckt von: Demential
Änderungen: 2007-10-22: CVE-Referenz hinzugefügt.
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
5 Related Secunia Security Advisories
|
|
|
1. Simple PHP Blog Mehrere Sicherheitslücken
|
|
2. Simple PHP Blog Cross-Site-Scripting und Hochladen von Dateien
|
|
3. Simple PHP Blog Cross-Site-Scripting-Sicherheitslücken
|
|
4. Simple PHP Blog comment_delete_cgi.php Löschen von beliebigen Dateien
|
|
5. Simple PHP Blog Sicherheitslücke beim Hochladen von Bildern
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|