TaskFreak! logout.php页面SQL注入漏洞


添加时间:
2010-06-30

系统编号:
WAVDB-01671
BugCVE: CVE-2010-1521
BUGTRAQ: 41218

影响版本:
TaskFreak! 0.6.3

程序介绍:

TaskFreak!是用PHP编写的基于web的任务管理器。

漏洞分析:

当username设置为有效的用户名时,TaskFreak!没有正确地过滤提交给login.php页面的password参数便在include/classes/tzn_user.php的SQL查询中使用,这可能导致SQL注入攻击。成功利用这个漏洞要求禁用了magic_quotes_gpc。

解决方案:
厂商补丁:
Stan Ozier
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.taskfreak.com/original

信息来源:
<*来源:Secunia
链接:http://secunia.com/secunia_research/2010-79/
*>