Программа: MercuryBoard 1.1.4

Уязвимость позволяет удаленному
пользователю выполнить произвольные SQL
команды в базе данных приложения.
Уязвимость существует из-за некорректно
обработки входных данных в поле HTTP User-Agent
сценария ‘global.php’. Удаленный пользователь
может с помощью специально сформированного
HTTP запроса выполнить произвольные SQL
команды в базе данных приложения.

Пример:

GET /mercuryboard/ HTTP/1.1
User-Agent: 666′
Host: 127.0.0.1



Оставить мнение