int(6399)

Boletines de Vulnerabilidades


Inyección SQL en el componente FireBoard para Joomla!

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Probable
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado FireBoard para Joomla!
Kunena 1.0.x, otras versiones pendientes de confirmación.

Descripción

Se ha descubierto una vulnerabilidad de inyección SQL en el componente FireBoard para Joomla!.

La vulnerabilidad reside en el modulo com_fireboard, concretamente en la introducción el parámetro "func" de valores que empiezan por "fb_". Un atacante remoto podría acceder a información confidencial, comprometer el servidor de base de datos o de la aplicación web, mediante la explotación con éxito de la vulnerabilidad.

Solución

Actualmente este componente se ha dejado de desarrollar, y no hay soporte de los desarrolladores originales. Se recomienda migrar a alguna solución alternativa de sistema de foros en Joomla!

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Aviso de seguridad en la lista Bugtraq
http://www.securityfocus.com/archive/1/523839

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-08-14

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT