Nucleus "itemid" にSQL注入問題

原題:Nucleus "itemid" SQL Injection Vulnerability

■危険度・緊急度

☆☆☆・・
適度に重大

インパク

リモートからのデータ操作

■概要

"itemid" パラメータに渡された値を正しく判断しないため、SQL注入を行える。

■影響のあるプラットフォーム・アプリケーション

Nucleus 3.01

■対処

ソースを修正して、チェックを行うようにする。

■情報元・関連情報

Secunia - Historic Advisories