Уязвимость обнаружена в Snitz Forums 2000. Удаленный пользователь может выполнить сохраненные процедуры и
неинтерактивные команды операционной системы. 

Сообщается, что сценарий register.asp не проверяет данные, введенные пользователем в переменной
email. В результате удаленный пользователь может представить специально обработанное значение для этой переменной, чтобы выполнить сохраненные процедуры, включая
xp_cmdshell' Удаленный пользователь может выполнить произвольные, неинтерактивные команды на системе через процедуру
xp_cmdshell. 

Уязвимость обнаружена в Snitz Forums 2000 3.3.03.

Эксплоит

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии