Программа: MercuryBoard 1.1.4

Уязвимость позволяет удаленному
пользователю выполнить произвольные SQL
команды в базе данных приложения.
Уязвимость существует из-за некорректно
обработки входных данных в поле HTTP User-Agent
сценария 'global.php'. Удаленный пользователь
может с помощью специально сформированного
HTTP запроса выполнить произвольные SQL
команды в базе данных приложения.

Пример:

GET /mercuryboard/ HTTP/1.1
User-Agent: 666'
Host: 127.0.0.1

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии