Vulnerability Bulletins |
Inyección SQL en el componente FireBoard para Joomla! |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Probable |
| Impact | Integridad |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software |
FireBoard para Joomla! Kunena 1.0.x, otras versiones pendientes de confirmación. |
Description |
|
|
Se ha descubierto una vulnerabilidad de inyección SQL en el componente FireBoard para Joomla!. La vulnerabilidad reside en el modulo com_fireboard, concretamente en la introducción el parámetro "func" de valores que empiezan por "fb_". Un atacante remoto podría acceder a información confidencial, comprometer el servidor de base de datos o de la aplicación web, mediante la explotación con éxito de la vulnerabilidad. |
|
Solution |
|
| Actualmente este componente se ha dejado de desarrollar, y no hay soporte de los desarrolladores originales. Se recomienda migrar a alguna solución alternativa de sistema de foros en Joomla! | |
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Aviso de seguridad en la lista Bugtraq http://www.securityfocus.com/archive/1/523839 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-08-14 |






