Перейти к содержимому

 Друзья: Всё для вебмастера | [ Реклама на форуме ]


Rutor
Rutor


[ DDos Услуги. DDos атака. Заказать ДДос ]


Уязвимости: PHP Classifieds


  • Авторизуйтесь для ответа в теме
В этой теме нет ответов

#1
Denis---Player

Denis---Player

    Байт

  • Members
  • Pip
  • 90 сообщений
PHP Classifieds - SQL Injection
Дата Выпуска: 2006-11-08
Уровень: Умеренно критический
Решение: Неисправленно
Software: PHP Classifieds 7.x

Описание:
Входящие данные в параметре "user_id" в detail.php, должным образом не проверяются перед SQL запросом. Эта уязвимость позволяет управлять запросами, вводя произвольный код SQL.

Примеры:
http://[host]/detail.php=user_id=SQL


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных