PHPNuke Multiple SQL Injection Vulnerabilities
BID:14815
Info
PHPNuke Multiple SQL Injection Vulnerabilities
| Bugtraq ID: | 14815 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 12 2005 12:00AM |
| Updated: | Sep 12 2005 12:00AM |
| Credit: | Robin 'onkel_fisch' Verton is credited with the discovery of this vulnerability. |
| Vulnerable: |
Francisco Burzi PHP-Nuke 7.8 Francisco Burzi PHP-Nuke 7.7 Francisco Burzi PHP-Nuke 7.6 Francisco Burzi PHP-Nuke 7.3 Francisco Burzi PHP-Nuke 7.3 Francisco Burzi PHP-Nuke 7.2 Francisco Burzi PHP-Nuke 7.1 Francisco Burzi PHP-Nuke 7.0 FINAL Francisco Burzi PHP-Nuke 7.0 |
| Not Vulnerable: | |
Discussion
PHPNuke Multiple SQL Injection Vulnerabilities
PHPNuke is prone to multiple SQL injection vulnerabilities. These issues are due to a lack of sufficient sanitization of user-supplied input before passing it to SQL queries.
Successful exploitation could result in a compromise of the application, disclosure or modification of data, or may permit an attacker to exploit vulnerabilities in the underlying database implementation.
PHPNuke is prone to multiple SQL injection vulnerabilities. These issues are due to a lack of sufficient sanitization of user-supplied input before passing it to SQL queries.
Successful exploitation could result in a compromise of the application, disclosure or modification of data, or may permit an attacker to exploit vulnerabilities in the underlying database implementation.
Exploit / POC
PHPNuke Multiple SQL Injection Vulnerabilities
No exploit is required.
Examples have been provided:
http://www.example.com/modules.php?name=News&file=article&sid=[SQL]
http://www.example.com/modules.php?name=News&file=comments&Reply&pid=[SQL]
http://www.example.com/modules.php?name=News&file=comments&op=Reply&pid=[SQL]
http://www.example.com/modules.php?name=News&file=comments&op=Reply&sid=[SQL]
1dt.w0lf has provided the following exploit code:
No exploit is required.
Examples have been provided:
http://www.example.com/modules.php?name=News&file=article&sid=[SQL]
http://www.example.com/modules.php?name=News&file=comments&Reply&pid=[SQL]
http://www.example.com/modules.php?name=News&file=comments&op=Reply&pid=[SQL]
http://www.example.com/modules.php?name=News&file=comments&op=Reply&sid=[SQL]
1dt.w0lf has provided the following exploit code:
Solution / Fix
PHPNuke Multiple SQL Injection Vulnerabilities
Solution:
The vendor has released a security fix addressing this issue:
Francisco Burzi PHP-Nuke 7.8
Solution:
The vendor has released a security fix addressing this issue:
Francisco Burzi PHP-Nuke 7.8
-
Francisco Burzi PHP-Nuke 7.8SecurityFix.zip
http://phpnuke.org/modules.php?name=Downloads&d_op=getit&lid=527
References
PHPNuke Multiple SQL Injection Vulnerabilities
References:
References:
- Nuke Patched Changelog -> Patched 3.1 - URGENT POST RELEASE FIXES (NukeFixes)
- PHPNuke INP Homepage (PHPNuke INP)
- Security Fix for PHP-Nuke <= 7.8 (Francisco Burzi)
- PHP Nuke <= 7.8 Multiple SQL Injections ([email protected])
- Re: PHP Nuke <= 7.8 Multiple SQL Injections (Paul Laudanski
)