DotNetNuke DNNArticle Module 'categoryid' Parameter SQL Injection Vulnerability
BID:61788
Info
DotNetNuke DNNArticle Module 'categoryid' Parameter SQL Injection Vulnerability
| Bugtraq ID: | 61788 |
| Class: | Input Validation Error |
| CVE: |
CVE-2013-5117 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 15 2013 12:00AM |
| Updated: | Aug 15 2013 12:00AM |
| Credit: | Sajjad Pourali |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
DotNetNuke DNNArticle Module 'categoryid' Parameter SQL Injection Vulnerability
The DNNArticle module for DotNetNuke is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
DNNArticle 10.0 and prior are vulnerable.
The DNNArticle module for DotNetNuke is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.
Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
DNNArticle 10.0 and prior are vulnerable.
Exploit / POC
DotNetNuke DNNArticle Module 'categoryid' Parameter SQL Injection Vulnerability
An attacker can exploit this issue using a web browser.
The following example URI is available:
http://www.example.com/desktopmodules/dnnarticle/dnnarticlerss.aspx?moduleid=0&categoryid=1+or+1=@@version
An attacker can exploit this issue using a web browser.
The following example URI is available:
http://www.example.com/desktopmodules/dnnarticle/dnnarticlerss.aspx?moduleid=0&categoryid=1+or+1=@@version
Solution / Fix
DotNetNuke DNNArticle Module 'categoryid' Parameter SQL Injection Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
DotNetNuke DNNArticle Module 'categoryid' Parameter SQL Injection Vulnerability
References:
References:
- DotNetNuke Homepage (DotNetNuke)