VirtueMart Component for Joomla! SQL Injection Vulnerability
BID:47278
Info
VirtueMart Component for Joomla! SQL Injection Vulnerability
| Bugtraq ID: | 47278 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Apr 08 2011 12:00AM |
| Updated: | Jul 28 2011 04:30PM |
| Credit: | TecR0c and mr_me |
| Vulnerable: |
VirtueMart VirtueMart 1.1.7 |
| Not Vulnerable: |
VirtueMart VirtueMart 1.1.8 |
Discussion
VirtueMart Component for Joomla! SQL Injection Vulnerability
The VirtueMart component for Joomla! is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
VirtueMart 1.1.7 is vulnerable; other versions may also be affected.
The VirtueMart component for Joomla! is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
VirtueMart 1.1.7 is vulnerable; other versions may also be affected.
Exploit / POC
VirtueMart Component for Joomla! SQL Injection Vulnerability
Attackers can use a browser to exploit this issue.
The following exploit code is available:
Attackers can use a browser to exploit this issue.
The following exploit code is available:
Solution / Fix
VirtueMart Component for Joomla! SQL Injection Vulnerability
Solution:
Updates are available. Please see the references for more details.
VirtueMart VirtueMart 1.1.7
Solution:
Updates are available. Please see the references for more details.
VirtueMart VirtueMart 1.1.7
-
VirtueMart VirtueMart-1.1.7a.zip
http://dev.virtuemart.net/attachments/202/Patch-VirtueMart-1.1.7a.zip
References
VirtueMart Component for Joomla! SQL Injection Vulnerability
References:
References:
- VirtueMart Homepage (VirtueMart)
- VM Security Bulletin 2011-02-18 (VirtueMart)