|
 |
|
Beehive Forum SQL-Injektion und Unspezifizierte Sicherheitslücken
|
|
|
|
|
Secunia Advisory:
|
SA27909
|
|
|
Herausgegeben:
|
2007-12-04
|
|
Last Update:
|
2007-12-05
|
|
|
Gefahrenstufe:
|

Mittelgradig kritisch
|
|
Auswirkung:
|
Unbekannt Manipulation von Daten Enthüllung von sensiblen Informationen
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| Software: | Beehive Forum 0.x
|
| | CVE reference: | CVE-2007-6014 (Secunia mirror) CVE-2007-6241 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Einige Sicherheitslücken in Beehive Forum wurden gemeldet. Einige haben unbekannte Auswirkungen, andere können durch böswillige Benutzer ausgenutzt werden, um SQL-Injektionsattacken durchzuführen.
1) Eingaben an den Parameter "t_dedupe" in post.php werden nicht korrekt gefiltert, bevor sie in SQL-Abfragen verwendet werden. Dies kann ausgenutzt werden, um SQL-Abfragen zu manipulieren, indem man beliebigen SQL-Code einschleust.
Eine erfolgreiche Ausnutzung dieser Sicherheitslücke ermöglicht z.B. die Enthüllung von Passwort-Hashwerten, setzt jedoch gültige Benutzerdaten voraus.
2) Einige Sicherheitslücken, bestehen aufgrund von unbekannten Fehlern. Weitere Informationen sind derzeit nicht verfügbar.
Die Sicherheitslücken wurden in Version 0.7.1 gemeldet. Vorherige Versionen können ebenfalls betroffen sein.
Lösung: Aktualisieren Sie auf Version 0.8.
Gemeldet und/oder entdeckt von: 1) Nick Bennett und Robert Brown, Symantec
2) Gemeldet durch den Hersteller.
Änderungen: 2007-12-05: CVE-Referenz hinzugefügt.
Original Advisory: 1) SYMSA-2007-014:
http://www.symantec.com/content/en/us/enterprise/research/SYMSA-2007-014.txt
2) http://www.beehiveforum.net/news.php
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
1 Related Secunia Security Advisories
|
|
|
1. Beehive Forum "links.php" Cross-Site-Scripting
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|