ImpressPages CMS 'admin.php' Multiple SQL Injection Vulnerabilities
BID:40431
Info
ImpressPages CMS 'admin.php' Multiple SQL Injection Vulnerabilities
| Bugtraq ID: | 40431 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | May 28 2010 12:00AM |
| Updated: | May 28 2010 12:00AM |
| Credit: | High-Tech Bridge SA |
| Vulnerable: |
Apro Media ImpressPages CMS 1.04 Apro Media ImpressPages CMS 1.03 beta Apro Media ImpressPages CMS 1.01 beta |
| Not Vulnerable: | |
Discussion
ImpressPages CMS 'admin.php' Multiple SQL Injection Vulnerabilities
ImpressPages CMS is prone to multiple SQL-injection vulnerabilities because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting these issues could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
ImpressPages CMS 1.0.4 is vulnerable; prior versions may also be affected.
ImpressPages CMS is prone to multiple SQL-injection vulnerabilities because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting these issues could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
ImpressPages CMS 1.0.4 is vulnerable; prior versions may also be affected.
Exploit / POC
ImpressPages CMS 'admin.php' Multiple SQL Injection Vulnerabilities
Attackers can use a browser to exploit these issues.
The following example URIs are available:
http://www.example.com/admin.php?module_id=329&security_token=$valid_token&page[0]=&page_size[0]=200+ANY_SQL_HERE+--++
http://www.example.com/admin.php?module_id=329&security_token=$valid_token&sort_field[1]=&email+ANY_SQL_HERE+--+&sort_dir[1]=asc
Attackers can use a browser to exploit these issues.
The following example URIs are available:
http://www.example.com/admin.php?module_id=329&security_token=$valid_token&page[0]=&page_size[0]=200+ANY_SQL_HERE+--++
http://www.example.com/admin.php?module_id=329&security_token=$valid_token&sort_field[1]=&email+ANY_SQL_HERE+--+&sort_dir[1]=asc
Solution / Fix
ImpressPages CMS 'admin.php' Multiple SQL Injection Vulnerabilities
Solution:
A vendor fix is available. Please see the references for more information.
Apro Media ImpressPages CMS 1.04
Solution:
A vendor fix is available. Please see the references for more information.
Apro Media ImpressPages CMS 1.04
-
Apro Media fix ImpressPages 1.0.4 2010-05-12.zip
http://www.impresspages.org/cms/forum/download/file.php?id=74&sid=7c75 dd335542ef1e6341a0fcb3b53341
References
ImpressPages CMS 'admin.php' Multiple SQL Injection Vulnerabilities
References:
References: