SQL-инъекция в Store Portal

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных уязвимого приложения.
Уязвимость существует из-за некорректной фильтрации входных данных, обрабатываемых как Referrer URL. Удаленный пользователь может с помощью специально сформированного Referrer URL выполнить произвольные SQL команды в базе данных приложения. 

Пример:

http://[target]/default.asp?language='sqlinjection 

http://[target]/default.asp?id=1&opr=2&amp%3bpic= 'sql_injection_

http://[target]/de fault.asp?opr=35&id=1&idcategory= 'sql_injection_&idcategoryp=1

http://[target]/default.asp?opr=35&id=1&idcategory= 1&idcategoryp='sql_injection_

http://[target]/defa ult.asp?mnu=&id=1&opr=5 &content='sql_injection_

http://[target]/default.asp?id=1&opr=4&keyword ='sql_injection_

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии