MyBB 1.2.5, возможно более ранние версии
Уязвимость существует из-за недостаточной обработки входных данных в параметре "day" в сценарии calendar.php (когда параметр "action" установлен в "dayview"). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
]]>Експлойт]]>
©securitylab.ru
Друзья: Всё для вебмастера | [ Реклама на форуме ] |
0
[Обзор уязвимостей myBB]
Автор
aka PSIH
, 26 Apr 2007 11:40
Количество пользователей, читающих эту тему: 0
0 пользователей, 0 гостей, 0 анонимных