Security news


Новости интернет безопасности

SQL-инъекция в Reciprocal Links Manager

03.09.08

02 сентября, 2008

Программа: Reciprocal Links Manager 1.1, возможно более ранние версии

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "site" в сценарии index.php, когда параметр "command" установлен в значение "open". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Пример:

http://[host]/index.php?command=open&site=[SQL]

URL производителя: www.sourceworkshop.com/reciprocal_links_manager.html

Решение: Способов устранения уязвимости не существует в настоящее время.

© 2007-2008 HideMeFirst.com
For personal use only.
Terms of Service

Dr.BoT


Альтернативный proxy на HideME.ru | А также еще анонимные прокси от ProxyLine.us

реклама в регионах в г. Магнитогорск; электронная библиотека нехудожественной литературы история искусства; дизайнер, создание и продвижение сайтов любой сложности