Empfohlen, 2024

Die Wahl des Herausgebers

Joomla veröffentlicht Patch für ernsthaften SQLi-Fehler

Tutorial: Marco's SQL Injection Joomla 2.5

Tutorial: Marco's SQL Injection Joomla 2.5
Anonim

Joomla, ein beliebtes Content-Management-System, hat am Donnerstag Patches für eine Sicherheitslücke veröffentlicht, die einem Angreifer vollen administrativen Zugriff auf eine Website ermöglichen kann.

Joomla-Versionen 3.2 bis 3.4.4 sind anfällig und die neueste Version ist 3.4.5.

Die SQL-Injektionsfehler wurden von Asaf Orphani, einem Forscher von Trustwave's SpiderLabs, und Netanel Rubin von PerimeterX gefunden. [

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC ]

SQL Injection-Fehler treten auf, wenn eine Back-End-Datenbank eine bösartige Abfrage ausführt, wenn dies nicht der Fall ist. Die Art der Sicherheitslücke ist eine der häufigsten in Webanwendungen.

Im Fall von Joomla konnte Orpani eine Sitzungs-ID für die Joomla-Datenbank extrahieren.

"Durch Einfügen der Sitzungs-ID, die wir extrahiert haben - - In diesem Fall - der eines Administrators - für den Cookie-Abschnitt in der Anfrage, auf den Ordner / administrator / zuzugreifen, erhalten wir Administratorrechte und Zugriff auf die Administrator-Systemsteuerung ", schrieb er in einem Blogbeitrag.

Da Joomla auch Einkaufswagen wie VirtueMart aufnehmen kann, sind E-Commerce-Sites anfällig für Ausnutzung, schrieb Orphani.

Beliebte Kategorien

Top