Mambo Prior to 4.6.4 Multiple Input Validation Vulnerabilities
BID:29373
Info
Mambo Prior to 4.6.4 Multiple Input Validation Vulnerabilities
| Bugtraq ID: | 29373 |
| Class: | Input Validation Error |
| CVE: |
CVE-2008-2497 |
| Remote: | Yes |
| Local: | No |
| Published: | May 26 2008 12:00AM |
| Updated: | May 07 2015 05:28PM |
| Credit: | The vendor disclosed these issues. |
| Vulnerable: |
Mambo Mambo Open Source 4.6.3 Mambo Mambo Open Source 4.6.2 Mambo Mambo Open Source 4.6.1 Mambo Mambo Open Source 4.6 CVS Mambo Mambo Open Source 4.6 Mambo Mambo Open Source 4.5.5 Mambo Mambo Open Source 4.5.4 SP3 Mambo Mambo Open Source 4.5.4 Mambo Mambo Open Source 4.5.3 Mambo Mambo Open Source 4.5.2 .3 Mambo Mambo Open Source 4.5.2 .2 Mambo Mambo Open Source 4.5.2 .1 Mambo Mambo Open Source 4.5.2 Mambo Mambo Open Source 4.5.1 (1.0.9) Mambo Mambo Open Source 4.5.1 Beta 2 Mambo Mambo Open Source 4.5.1 Beta Mambo Mambo Open Source 4.5.1 Mambo Mambo Open Source 4.5 (1.0.3beta) Mambo Mambo Open Source 4.5 (1.0.3) Mambo Mambo Open Source 4.5 (1.0.2) Mambo Mambo Open Source 4.5 (1.0.1) Mambo Mambo Open Source 4.5 (1.0.0) Mambo Mambo Open Source 4.0.14 Mambo Mambo Open Source 4.6.0 rc2 Mambo Mambo Open Source 4.6.0 rc1 Mambo Mambo Open Source 4.5.3H |
| Not Vulnerable: |
Mambo Mambo Open Source 4.6.4 |
Discussion
Mambo Prior to 4.6.4 Multiple Input Validation Vulnerabilities
Mambo is prone to an SQL-injection vulnerability and an HTTP-response-splitting issue because the application fails to properly sanitize user-supplied input.
An attacker could exploit these vulnerabilities to access or modify data, exploit latent vulnerabilities in the underlying database, or coax victims into a false sense of security so they may divulge sensitive information.
Versions prior to Mambo 4.6.4 are vulnerable.
Mambo is prone to an SQL-injection vulnerability and an HTTP-response-splitting issue because the application fails to properly sanitize user-supplied input.
An attacker could exploit these vulnerabilities to access or modify data, exploit latent vulnerabilities in the underlying database, or coax victims into a false sense of security so they may divulge sensitive information.
Versions prior to Mambo 4.6.4 are vulnerable.
Exploit / POC
Mambo Prior to 4.6.4 Multiple Input Validation Vulnerabilities
An attacker can use a browser to exploit these issues. To exploit an HTTP-response-splitting vulnerability, the attacker must entice an unsuspecting victim into following a malicious URI.
An attacker can use a browser to exploit these issues. To exploit an HTTP-response-splitting vulnerability, the attacker must entice an unsuspecting victim into following a malicious URI.
Solution / Fix
Mambo Prior to 4.6.4 Multiple Input Validation Vulnerabilities
Solution:
The vendor released Mambo 4.6.4 to address these issues. Please see the references for more information.
Mambo Mambo Open Source 4.5.3H
Mambo Mambo Open Source 4.6.0 rc2
Mambo Mambo Open Source 4.6.0 rc1
Mambo Mambo Open Source 4.5 (1.0.2)
Mambo Mambo Open Source 4.5 (1.0.3beta)
Mambo Mambo Open Source 4.5 (1.0.0)
Mambo Mambo Open Source 4.5 (1.0.1)
Mambo Mambo Open Source 4.5 (1.0.3)
Mambo Mambo Open Source 4.5.1 Beta
Mambo Mambo Open Source 4.5.1 Beta 2
Mambo Mambo Open Source 4.5.1
Mambo Mambo Open Source 4.5.1 (1.0.9)
Mambo Mambo Open Source 4.5.2
Mambo Mambo Open Source 4.5.2 .1
Mambo Mambo Open Source 4.5.2 .2
Mambo Mambo Open Source 4.5.2 .3
Mambo Mambo Open Source 4.5.3
Mambo Mambo Open Source 4.5.4 SP3
Mambo Mambo Open Source 4.5.4
Mambo Mambo Open Source 4.5.5
Mambo Mambo Open Source 4.6
Mambo Mambo Open Source 4.6 CVS
Mambo Mambo Open Source 4.6.1
Mambo Mambo Open Source 4.6.2
Mambo Mambo Open Source 4.6.3
Solution:
The vendor released Mambo 4.6.4 to address these issues. Please see the references for more information.
Mambo Mambo Open Source 4.5.3H
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.6.0 rc2
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.6.0 rc1
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5 (1.0.2)
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5 (1.0.3beta)
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5 (1.0.0)
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5 (1.0.1)
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5 (1.0.3)
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5.1 Beta
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5.1 Beta 2
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5.1
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5.1 (1.0.9)
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5.2
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5.2 .1
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5.2 .2
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5.2 .3
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5.3
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5.4 SP3
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5.4
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.5.5
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.6
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.6 CVS
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.6.1
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.6.2
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
Mambo Mambo Open Source 4.6.3
-
Mambo MamboV4.6.4.tar.gz
http://mambo-code.org/gf/download/frsrelease/369/706/MamboV4.6.4.tar.g z
References
Mambo Prior to 4.6.4 Multiple Input Validation Vulnerabilities
References:
References:
- Mambo Homepage (Mambo)
- Please upgrade your sites to Mambo 4.6.4 (Mambo)