Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: PHP Surveyor 0.98 stable

Обнаруженные уязвимости позволяет
удаленному пользователю произвести XSS
нападение и выполнить произвольные SQL
команды в базе данных приложения.

SQL-инъекция возможна из-за недостаточной
обработки входных данных в сценариях browse.php,
dataentry.php, export.php, database.php, admin.php, labels.php, dumplabel.php,
conditions.php , spss.php, deletesurvey.php, dumpsurvey.php и statistics.php.
Удаленный пользователь может с помощью
специально сформированного запроса
выполнить произвольные SQL команды в базе
данных приложения.

Отсутствует обработка входных данных в
сценариях browse.php, dataentry.php и export.php. Удаленный
пользователь может с помощью специально
сформированного URL выполнить произвольный
HTML сценарий в браузере жертвы в контексте
безопасности уязвимого сайта.

Удаленный пользователь может
непосредственно вызвать один из уязвимых
сценариев и получить данные об
установочной директории приложения.
Уязвимые сценарии: html.php, sessioncontrol.php,
dumpquestion.php, question.php, survey.php и group.php.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии