Программа: FunkyASP AD Systems 1.1

Уязвимость позволяет удаленному
пользователю выполнить произвольные SQL
команды в базе данных уязвимого приложения.
Уязвимость существует в сценарии admin.php при
обработке входных данных в параметре ‘password’.
Удаленный пользователь может с помощью
специально сформированного запроса
выполнить произвольные SQL команды в базе
данных приложения.

Пример:

Username =admin
Password= ‘ or »=’



Оставить мнение