Security news


Новости интернет безопасности

SQL-инъекция в Quick Poll

30.08.08

29 августа, 2008

Программа: Quick Poll

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "id" в сценарии code.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Пример:

http://[host]/code.php?id=[SQL]

URL производителя: discountedscripts.com/product_info.php?products_id=69

Решение: Способов устранения уязвимости не существует в настоящее время.

CVE: 

  • CVE-2008-3765


© 2007-2008 HideMeFirst.com
For personal use only.
Terms of Service

Dr.BoT


Альтернативный proxy на HideME.ru | А также еще анонимные прокси от ProxyLine.us