Security news


Новости интернет безопасности

SQL-инъекция в Words tag

05.09.08

04 сентября, 2008

Программа: Words tag 1.2, возможно более ранние версии

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "word" в сценарии index.php, когда параметр "command" установлен в значение "claim". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Пример:

http://[host]/index.php?command=claim&word=[SQL]

URL производителя: sourceworkshop.com/advanced_scripts/index.php?id=5

Решение: Способов устранения уязвимости не существует в настоящее время.

© 2007-2008 HideMeFirst.com
For personal use only.
Terms of Service

Dr.BoT


Альтернативный proxy на HideME.ru | А также еще анонимные прокси от ProxyLine.us

германия козырьки цвет; Продажа недвижимости в сочи недвижимость сочи купить недвижимость в сочи.; туры в египет шарм . у нас самые дешевые билет в египет шарм