Программа: Hosting Controller 6.1 HotFix 2.1 и более ранние версии 

Уязвимость позволяет удаленному авторизованному пользователю выполнить произвольные SQL команды в базе данных приложения и вызвать отказ в обслуживании системы.
Уязвимость существует из-за недостаточной обработки входных данных в сценарии 'listreason.asp'. Удаленный авторизованный пользователь может выполнить произвольные SQL команды в базе данных приложения. 

Пример:

http://[target]/admin/accounts/listreason.asp? ListReaso n=tester'%20or%20'1'='1 

Удаленный авторизованный пользователь может с помощью специально сформированного URL вызвать 100% загрузку процессора. 

Пример:

http://[target]/admin/hosting/editplanopt3.asp
http://[target]/admin/AdminSettings/ plansettings.asp?action=1
http://[target]/admin/ hosting/planmanager.asp? action=3&planid=2
http://[target]/admin/hosting/planmanager.asp
http://[target]/admin/hosting/planmanager.asp? action=3&planid=1

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии