Программа: MyBloggie 2.1.3beta

Уязвимость позволяет удаленному
пользователю выполнить произвольные SQL
команды в базе данных приложения.
Уязвимость обнаружена в сценарии login.php при
обработке входных данных в параметре 'username'.
Удаленный пользователь может с помощью
специально сформированного запроса
выполнить произвольные SQL команды в базе
данных приложения при выключенной опции
magic_quotes.

Пример:

[null char]'or'a'='a' LIMIT 1 /*

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии