Перейти к содержимому

 Друзья: Всё для вебмастера | [ Реклама на форуме ]


Rutor
Rutor


[ DDos Услуги. DDos атака. Заказать ДДос ]


SQL-инъекция в Active Link Engine


  • Авторизуйтесь для ответа в теме
В этой теме нет ответов

#1
$iD

$iD

    Админ

  • root
  • PipPipPipPipPipPip
  • 3785 сообщений
Софт: Active Link Engine
Опасность: Средняя
Наличие эксплойта: Yes
Описание:

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "catid" в сценарии default.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Пример:

http://[host]/default.asp?catid=-1+union+select+0,adminname,2+from+admins%20where%20adminid%20=%201


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных