Advanced search  

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Pages: [1]   Go Down

Author Topic: Injection SQL 1.4.9, Nouvelle Alerte !  (Read 3985 times)

0 Members and 1 Guest are viewing this topic.

stefvar

  • Coppermine newbie
  • Offline Offline
  • Gender: Male
  • Posts: 15
Injection SQL 1.4.9, Nouvelle Alerte !
« on: October 27, 2006, 10:30:53 pm »

Bonjour,

En parcourant la toile je suis tombé sur cette page :
http://www.milw0rm.com/exploits/2660, qu'en pensez vous ?

[edit by PYAP]
Changer le titre du sujet en : Injection SQL 1.4.9, Nouvelle Alerte !
au lieu de : Injection SQL 1.4.9, nouvelle fausse alerte ?
[/edit]
« Last Edit: October 31, 2006, 10:31:00 am by PYAP »
Logged
stefvar.com

Nicool

  • Coppermine newbie
  • Offline Offline
  • Posts: 8
Re: Injection SQL 1.4.9, nouvelle fausse alerte ?
« Reply #1 on: October 27, 2006, 11:50:32 pm »

Salut,

Apparemment cet eXploit, permettrait de récupérer le Hasch MD5.....qui n'est rien d'autre qu'un mot le mot de pass crypté de celui qui sera la cible en question....en principe l'admin...... :-[
Sinon, je pense que si il à été publié sur milw0rm, c'est que la faille est bien là  :-\
j'ai pas trop le temps de test (sur ma propre galerie) à l'heure actuelle....mais je serais bien curieux de voir si il marche réellement....

Logged

François Keller

  • Moderator
  • Coppermine addict
  • ****
  • Country: fr
  • Offline Offline
  • Gender: Male
  • Posts: 9096
  • aka Frantz
    • Ma galerie
Re: Injection SQL 1.4.9, nouvelle fausse alerte ?
« Reply #2 on: October 28, 2006, 10:16:25 am »

Salut,
Il y a bien une faille (j'ai posé la question sur le forum anglophone)
Aditya Molley(de l'équipe de développement) nous donne le fix
Ouvrez picmgr.php
Près de la ligne 353
trouvez

Code: [Select]
$aid = isset($_GET['aid']) ? ($_GET['aid']) : 0;

remplacez par

Code: [Select]
$aid = isset($_GET['aid']) ? (int)($_GET['aid']) : 0;
Logged
Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog

Pascal YAP

  • Moderator
  • Coppermine addict
  • ****
  • Country: fr
  • Offline Offline
  • Gender: Male
  • Posts: 13833
  • Hello World :-)
    • CPG 1.5.x ExperiMental website
Re: Injection SQL 1.4.9, nouvelle fausse alerte ?
« Reply #3 on: October 28, 2006, 10:18:31 am »

Quote
Aditya Molley(de l'équipe de développement) nous donne le fix
Aditya encore lui !!!!!!!  ;D Fabuleux Dev  ;)

PYAP
Logged

sanlogik

  • Coppermine frequent poster
  • ***
  • Country: 00
  • Offline Offline
  • Posts: 209
Re: Injection SQL 1.4.9, nouvelle fausse alerte ?
« Reply #4 on: October 28, 2006, 01:08:02 pm »

Salut,
Il y a bien une faille (j'ai posé la question sur le forum anglophone)
Aditya Molley(de l'équipe de développement) nous donne le fix
Ouvrez picmgr.php
Près de la ligne 353
trouvez

Code: [Select]
$aid = isset($_GET['aid']) ? ($_GET['aid']) : 0;

remplacez par

Code: [Select]
$aid = isset($_GET['aid']) ? (int)($_GET['aid']) : 0;

merci !  :)
Logged

Nicool

  • Coppermine newbie
  • Offline Offline
  • Posts: 8
Re: Injection SQL 1.4.9, nouvelle fausse alerte ?
« Reply #5 on: October 28, 2006, 05:00:33 pm »

Merci pour le fix !  ;)
Logged

stefvar

  • Coppermine newbie
  • Offline Offline
  • Gender: Male
  • Posts: 15
Re: Injection SQL 1.4.9, nouvelle fausse alerte ?
« Reply #6 on: October 31, 2006, 10:11:32 am »

Bonjour,

Un grand bravo à l'équipe pour la réactivité.
Logged
stefvar.com
Pages: [1]   Go Up
 

Page created in 0.048 seconds with 16 queries.