主要脆弱性情報 脆弱性の種類: SQL インジェクションおよび権限昇格の脆弱性 影響を受けるバージョン: myBloggie 2.1.3-beta およびそれより前のバージョン 発見日: 2005年9月1日 報告日: 2005年9月2日 パッチ公開日: 2005年9月3日 通知公開日: 2005年9月5日 深刻度: 重要 脆弱性の説明 は PHP と MySQL を用いて構築されたブログシステムです。この脆弱性は、 内でユーザーから入力された認証情報( および )が十分にサニタイズされず、そのまま SQL クエリに渡されることで、SQL インジェクションが発生することを起因としています。 影響 1. 認証の回避: 攻撃者は特定の SQL クエリ( )を構成することで、認証メカニズムを回避できます。 2. 権限の昇格: 非管理者ユーザーが を送信することで、管理者権限を取得できます。 3. パス情報の漏洩: のユーザー名フィールドに無効なクエリを渡した際、エラーページ内にパス情報が漏洩する可能性があります。 影響を受けるシステム myBloggie 2.1.3-beta およびそれより前のバージョン OS: Linux、Unix、Windows 攻撃例 1. 2. 3. 対策 パッチ: http://myweblong.com/forums/showtopic.php?t=399