int(6399)

Vulnerability Bulletins


Inyección SQL en el componente FireBoard para Joomla!

Vulnerability classification

Property Value
Confidence level Probable
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software FireBoard para Joomla!
Kunena 1.0.x, otras versiones pendientes de confirmación.

Description

Se ha descubierto una vulnerabilidad de inyección SQL en el componente FireBoard para Joomla!.

La vulnerabilidad reside en el modulo com_fireboard, concretamente en la introducción el parámetro "func" de valores que empiezan por "fb_". Un atacante remoto podría acceder a información confidencial, comprometer el servidor de base de datos o de la aplicación web, mediante la explotación con éxito de la vulnerabilidad.

Solution

Actualmente este componente se ha dejado de desarrollar, y no hay soporte de los desarrolladores originales. Se recomienda migrar a alguna solución alternativa de sistema de foros en Joomla!

Standar resources

Property Value
CVE
BID

Other resources

Aviso de seguridad en la lista Bugtraq
http://www.securityfocus.com/archive/1/523839

Version history

Version Comments Date
1.0 Aviso emitido 2012-08-14