int(6424)

Vulnerability Bulletins


Inyección SQL en el componente ICagenda de Joomla!

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Exotic Software
Affected software ICagenda 1.x

Description

La vulnerabilidad encontrada en el componente ICagenda para Joomla! permite la inyección de sentencias SQL.

El parámetro ‘id’ del fichero ‘index.php’ no es correctamente parseado permitiendo la inserción de sentencias SQL.

Solution

Actualmente no se dispone de parche o actualización para dicha vulnerabilidad, se recomienda desactivar el acceso al fichero vulnerable.

Standar resources

Property Value
CVE
BID

Other resources

Joomla ICAgenda SQL Injection / Path Disclosure
http://packetstormsecurity.org/files/116151/Joomla-ICAgenda-SQL-Injection-Path-Disclosure.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-09-03