Программа: DboardGear 

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует при обработке входных данных в параметре buddy сценария buddy.php и параметре uid сценария u2a.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения. 

Пример:

http://www.site.com/dboard/buddy.php?action= add&buddy=|aLMaSTeR 

http://www.site.com/dboard/u2u.php?action= view&u2uid=|aLMaSTeR



Оставить мнение