Программа: Snipe Gallery 3.1.4 и более ранние версии

Уязвимость позволяет удаленному пользователю произвести XSS нападение и
выполнить произвольные SQL команды в базе данных приложения.

1. Уязвимость существует из-за недостаточной обработки входных данных в
параметре "gallery_id" сценария "view.php" и параметре "image_id" сценария "image.php".
Удаленный пользователь может с помощью специально сформированного URL выполнить
произвольные SQL команды в базе данных приложения.

Примеры:

/view.php?gallery_id=[SQL]

/image.php?page=1&gallery_id=1&image_id=[SQL]

2. Межсайтовый скриптинг возможен из-за недостаточной обработки входных
данных в параметре "keyword" сценария "search.php". Удаленный пользователь может
с помощью специально сформированного запроса выполнить произвольный HTML код в
браузере жертвы в контексте безопасности уязвимого сайта.

Пример:

/search.php?keyword=%22%3E%3Cscript%3Ealert%28% 27r0t%27%29%3C%2Fscript%3E&search_cat=&search_
type=and
 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии