MyBulletinBoard Usercp.PHP SQL Injection Vulnerability
BID:18602
Info
MyBulletinBoard Usercp.PHP SQL Injection Vulnerability
| Bugtraq ID: | 18602 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 22 2006 12:00AM |
| Updated: | Jun 22 2006 10:55PM |
| Credit: | imei addmimistrator is credited with the discovery of this vulnerability. |
| Vulnerable: |
MyBulletinBoard MyBulletinBoard 1.1.3 MyBulletinBoard MyBulletinBoard 1.1.2 MyBulletinBoard MyBulletinBoard 1.1.1 MyBulletinBoard MyBulletinBoard 1.1 MyBulletinBoard MyBulletinBoard 1.0.4 MyBulletinBoard MyBulletinBoard 1.0.3 MyBulletinBoard MyBulletinBoard 1.0.2 MyBulletinBoard MyBulletinBoard 1.0.1 MyBulletinBoard MyBulletinBoard 1.0 PR2 MyBulletinBoard MyBulletinBoard 1.0 MyBulletinBoard MyBulletinBoard 1.10 |
| Not Vulnerable: |
MyBulletinBoard MyBulletinBoard 1.1.4 |
Discussion
MyBulletinBoard Usercp.PHP SQL Injection Vulnerability
MyBulletinBoard is prone to an SQL-injection vulnerability. This issue is due to a failure in the application to properly sanitize user-supplied input before using it in an SQL query.
A successful exploit could allow an attacker to compromise the application, access or modify data, or exploit vulnerabilities in the underlying database implementation.
MyBulletinBoard is prone to an SQL-injection vulnerability. This issue is due to a failure in the application to properly sanitize user-supplied input before using it in an SQL query.
A successful exploit could allow an attacker to compromise the application, access or modify data, or exploit vulnerabilities in the underlying database implementation.
Exploit / POC
MyBulletinBoard Usercp.PHP SQL Injection Vulnerability
This issue can be exploited through a web client.
The following exploit code is available:
This issue can be exploited through a web client.
The following exploit code is available:
Solution / Fix
MyBulletinBoard Usercp.PHP SQL Injection Vulnerability
Solution:
The vendor has addressed this issue in version 1.1.4.
MyBulletinBoard MyBulletinBoard 1.10
MyBulletinBoard MyBulletinBoard 1.0 PR2
MyBulletinBoard MyBulletinBoard 1.0
MyBulletinBoard MyBulletinBoard 1.0.1
MyBulletinBoard MyBulletinBoard 1.0.2
MyBulletinBoard MyBulletinBoard 1.0.3
MyBulletinBoard MyBulletinBoard 1.0.4
MyBulletinBoard MyBulletinBoard 1.1
MyBulletinBoard MyBulletinBoard 1.1.1
MyBulletinBoard MyBulletinBoard 1.1.2
MyBulletinBoard MyBulletinBoard 1.1.3
Solution:
The vendor has addressed this issue in version 1.1.4.
MyBulletinBoard MyBulletinBoard 1.10
-
MyBulletinBoard mybb_114.zip
http://mybboard.net/downloads/?action=request&did=38&type=zip
MyBulletinBoard MyBulletinBoard 1.0 PR2
-
MyBulletinBoard mybb_114.zip
http://mybboard.net/downloads/?action=request&did=38&type=zip
MyBulletinBoard MyBulletinBoard 1.0
-
MyBulletinBoard mybb_114.zip
http://mybboard.net/downloads/?action=request&did=38&type=zip
MyBulletinBoard MyBulletinBoard 1.0.1
-
MyBulletinBoard mybb_114.zip
http://mybboard.net/downloads/?action=request&did=38&type=zip
MyBulletinBoard MyBulletinBoard 1.0.2
-
MyBulletinBoard mybb_114.zip
http://mybboard.net/downloads/?action=request&did=38&type=zip
MyBulletinBoard MyBulletinBoard 1.0.3
-
MyBulletinBoard mybb_114.zip
http://mybboard.net/downloads/?action=request&did=38&type=zip
MyBulletinBoard MyBulletinBoard 1.0.4
-
MyBulletinBoard mybb_114.zip
http://mybboard.net/downloads/?action=request&did=38&type=zip
MyBulletinBoard MyBulletinBoard 1.1
-
MyBulletinBoard mybb_114.zip
http://mybboard.net/downloads/?action=request&did=38&type=zip
MyBulletinBoard MyBulletinBoard 1.1.1
-
MyBulletinBoard mybb_114.zip
http://mybboard.net/downloads/?action=request&did=38&type=zip
MyBulletinBoard MyBulletinBoard 1.1.2
-
MyBulletinBoard mybb_114.zip
http://mybboard.net/downloads/?action=request&did=38&type=zip
MyBulletinBoard MyBulletinBoard 1.1.3
-
MyBulletinBoard mybb_114.zip
http://mybboard.net/downloads/?action=request&did=38&type=zip
References
MyBulletinBoard Usercp.PHP SQL Injection Vulnerability
References:
References:
- MyBB1.1.3~Option update of code buttons~Sql Injection (imei addmimistrator)
- Vendor Web Page (Novell)