Программа: phpWebSite 0.9.x
Уязвимость обнаружена в phpWebSite в announce модуле. Удаленный пользователь может внедрить произвольные SQL команды.
Пример:
index.php?module=announce&ANN_user_op =view&ANN_id='[SQL injection HERE]
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журналПрограмма: phpWebSite 0.9.x
Уязвимость обнаружена в phpWebSite в announce модуле. Удаленный пользователь может внедрить произвольные SQL команды.
Пример:
index.php?module=announce&ANN_user_op =view&ANN_id='[SQL injection HERE]