Уязвимость обнаружена в с CyberStrong eShop. Удаленный пользователь может определить имя пользователя и пароль администратора.

Сообщается, что несколько сценариев содержат уязвимость в проверке правильности входных данных,
включая 10expand.asp, 10browse.asp, и 20review.asp. Удаленный пользователь может запросить специально обработанный
URL, содержащий произвольные SQL команды, которые будут выполнены на основной базе данных. Пример:

http://[target]/eshop/10Expand.asp?ProductCode='
http://[target]/eshop/20Review.asp?ProductCode='

Уязвимость обнаружена в CyberStrong eShop 4.2.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии