Программа: Ocean12 Calendar Manager 1.01

Уязвимость позволяет удаленному
пользователю выполнить произвольные SQL
команды в базе данных приложения. Интерфейс
входа в систему администратора некорректно
обрабатывает входные данные в полях формы 'Admin_id'
и 'Admin_password'. Удаленный пользователь может с
помощью специально сформированного URL
выполнить произвольные SQL команды на
системе.

Пример:

Admin_id: Admin' UNION ALL SELECT
id,id,id,id,id,id,id,id,id,id,id,id,id,id,id,id,id, id,id,id,id,id,id,id ,id,id,id,id,id,id,id,id 
FROM settings WHERE Admin_id='Admin

Admin_password: 1

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии