coppermine-gallery.com/forum

Support => Français (French) => Language Specific Support => cpg1.4.x Français (French) => Topic started by: stefvar on October 27, 2006, 10:30:53 PM

Title: Injection SQL 1.4.9, Nouvelle Alerte !
Post by: stefvar on October 27, 2006, 10:30:53 PM
Bonjour,

En parcourant la toile je suis tombé sur cette page :
http://www.milw0rm.com/exploits/2660 (http://www.milw0rm.com/exploits/2660), qu'en pensez vous ?

[edit by PYAP]
Changer le titre du sujet en : Injection SQL 1.4.9, Nouvelle Alerte !
au lieu de : Injection SQL 1.4.9, nouvelle fausse alerte ?
[/edit]
Title: Re: Injection SQL 1.4.9, nouvelle fausse alerte ?
Post by: Nicool on October 27, 2006, 11:50:32 PM
Salut,

Apparemment cet eXploit, permettrait de récupérer le Hasch MD5.....qui n'est rien d'autre qu'un mot le mot de pass crypté de celui qui sera la cible en question....en principe l'admin...... :-[
Sinon, je pense que si il à été publié sur milw0rm, c'est que la faille est bien là  :-\
j'ai pas trop le temps de test (sur ma propre galerie) à l'heure actuelle....mais je serais bien curieux de voir si il marche réellement....

Title: Re: Injection SQL 1.4.9, nouvelle fausse alerte ?
Post by: François Keller on October 28, 2006, 10:16:25 AM
Salut,
Il y a bien une faille (j'ai posé la question sur le forum anglophone)
Aditya Molley(de l'équipe de développement) nous donne le fix
Ouvrez picmgr.php
Près de la ligne 353
trouvez

$aid = isset($_GET['aid']) ? ($_GET['aid']) : 0;


remplacez par


$aid = isset($_GET['aid']) ? (int)($_GET['aid']) : 0;
Title: Re: Injection SQL 1.4.9, nouvelle fausse alerte ?
Post by: Pascal YAP on October 28, 2006, 10:18:31 AM
QuoteAditya Molley(de l'équipe de développement) nous donne le fix
Aditya encore lui !!!!!!!  ;D Fabuleux Dev  ;)

PYAP
Title: Re: Injection SQL 1.4.9, nouvelle fausse alerte ?
Post by: sanlogik on October 28, 2006, 01:08:02 PM
Quote from: Frantz on October 28, 2006, 10:16:25 AM
Salut,
Il y a bien une faille (j'ai posé la question sur le forum anglophone)
Aditya Molley(de l'équipe de développement) nous donne le fix
Ouvrez picmgr.php
Près de la ligne 353
trouvez

$aid = isset($_GET['aid']) ? ($_GET['aid']) : 0;


remplacez par


$aid = isset($_GET['aid']) ? (int)($_GET['aid']) : 0;


merci !  :)
Title: Re: Injection SQL 1.4.9, nouvelle fausse alerte ?
Post by: Nicool on October 28, 2006, 05:00:33 PM
Merci pour le fix !  ;)
Title: Re: Injection SQL 1.4.9, nouvelle fausse alerte ?
Post by: stefvar on October 31, 2006, 10:11:32 AM
Bonjour,

Un grand bravo à l'équipe pour la réactivité.