安全研究

安全漏洞
TomatoCMS多个SQL注入和HTML注入漏洞

发布日期:2010-05-12
更新日期:2010-05-14

受影响系统:
TIG TomatoCMS 2.0.4
不受影响系统:
TIG TomatoCMS 2.0.5
描述:
BUGTRAQ  ID: 40108
CVE ID: CVE-2010-1994,CVE-2010-1995,CVE-2010-1996

TomatoCMS是一款开源的内容管理系统。

TomatoCMS没有正确地过滤提交给index.php/news/search页面的q参数便在SQL查询中使用,没有正确地过滤提交给index.php/admin/news/article/add页面的title、subTitle和author参数便显示给了用户,远程攻击者可以通过提交恶意参数请求执行SQL注入或HTML注入攻击。

<*来源:Secunia
  
  链接:http://secunia.com/secunia_research/2010-56/
        http://secunia.com/secunia_research/2010-59/
*>

建议:
厂商补丁:

TIG
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://tomatocms.com/

浏览次数:2285
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障