Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: Comersus 6.0 и 6.01

Удаленный пользователь может вызвать
установочный сценарий и получить
административный доступ к приложению.
Пример:

/backofficelite/comersus_backoffice_install10.asp

Удаленный пользователю может вызвать
сценарий '/store/default.asp' с специально
сформированным заголовком HTTP Referer и
выполнить SQL инъекцию при включенной опции
логирования посетителей.

Пользователь с административными
привилегиями может получить ключ
шифрования и расшифровать пароли
пользователей.

Межсайтовый скриптинг возможен в
сценариях 'comersus/backofficelite/comersus_supportError.asp' и 'comersus/backofficelite/comersus_backofficelite_supportError.asp'
из-за некорректной обработки входных
данных. Удаленный пользователь может с
помощью специально сформированного URL
получить важные данные пользователей.
Пример:

http://[target]/comersus/backofficelite/ comersus_supportError.asp?error=
<script> alert('hi%20mum');</script>

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии