MyBB File Upload SQL Injection Vulnerability
BID:16097
Info
MyBB File Upload SQL Injection Vulnerability
| Bugtraq ID: | 16097 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 31 2005 12:00AM |
| Updated: | Dec 31 2005 12:00AM |
| Credit: | Discovery is credited to [email protected]. |
| Vulnerable: |
MyBulletinBoard MyBulletinBoard 1.0 PR2 MyBulletinBoard MyBulletinBoard 1.0 MyBulletinBoard MyBulletinBoard RC4 MyBulletinBoard MyBulletinBoard RC3 MyBulletinBoard MyBulletinBoard RC2 MyBulletinBoard MyBulletinBoard RC1 |
| Not Vulnerable: |
MyBulletinBoard MyBulletinBoard 1.0.1 |
Discussion
MyBB File Upload SQL Injection Vulnerability
MyBB (MyBulletinBoard) is prone to an SQL injection vulnerability. This issue is due to a failure in the application to properly sanitize user-supplied input before using it in an SQL query.
Successful exploitation could result in a compromise of the application, disclosure or modification of data, or may permit an attacker to exploit vulnerabilities in the underlying database implementation.
MyBB (MyBulletinBoard) is prone to an SQL injection vulnerability. This issue is due to a failure in the application to properly sanitize user-supplied input before using it in an SQL query.
Successful exploitation could result in a compromise of the application, disclosure or modification of data, or may permit an attacker to exploit vulnerabilities in the underlying database implementation.
Exploit / POC
MyBB File Upload SQL Injection Vulnerability
There is no exploit required.
There is no exploit required.
Solution / Fix
MyBB File Upload SQL Injection Vulnerability
Solution:
This issue has been address in MyBB (MyBulletinBoard) 1.0.1.
MyBulletinBoard MyBulletinBoard RC1
MyBulletinBoard MyBulletinBoard RC4
MyBulletinBoard MyBulletinBoard RC2
MyBulletinBoard MyBulletinBoard RC3
MyBulletinBoard MyBulletinBoard 1.0 PR2
MyBulletinBoard MyBulletinBoard 1.0
Solution:
This issue has been address in MyBB (MyBulletinBoard) 1.0.1.
MyBulletinBoard MyBulletinBoard RC1
-
MyBulletinBoard MyBulletinBoard 1.0.1
http://www.mybboard.com/downloads/?action=request&did=13&type=zip
MyBulletinBoard MyBulletinBoard RC4
-
MyBulletinBoard MyBulletinBoard 1.0.1
http://www.mybboard.com/downloads/?action=request&did=13&type=zip
MyBulletinBoard MyBulletinBoard RC2
-
MyBulletinBoard MyBulletinBoard 1.0.1
http://www.mybboard.com/downloads/?action=request&did=13&type=zip
MyBulletinBoard MyBulletinBoard RC3
-
MyBulletinBoard MyBulletinBoard 1.0.1
http://www.mybboard.com/downloads/?action=request&did=13&type=zip
MyBulletinBoard MyBulletinBoard 1.0 PR2
-
MyBulletinBoard MyBulletinBoard 1.0.1
http://www.mybboard.com/downloads/?action=request&did=13&type=zip
MyBulletinBoard MyBulletinBoard 1.0
-
MyBulletinBoard MyBulletinBoard 1.0.1
http://www.mybboard.com/downloads/?action=request&did=13&type=zip
References
MyBB File Upload SQL Injection Vulnerability
References:
References:
- MyBulletinBoard Home Page (MyBulletinBoard)
- MyBB 1.0 SQL injection in uploading file ([email protected])