Программа: Snipe Gallery 3.1.4 и более ранние версии
Уязвимость позволяет удаленному пользователю произвести XSS нападение и
выполнить произвольные SQL команды в базе данных приложения.
1. Уязвимость существует из-за недостаточной обработки входных данных в
параметре "gallery_id" сценария "view.php" и параметре "image_id" сценария "image.php".
Удаленный пользователь может с помощью специально сформированного URL выполнить
произвольные SQL команды в базе данных приложения.
Примеры:
/view.php?gallery_id=[SQL]
/image.php?page=1&gallery_id=1&image_id=[SQL]
2. Межсайтовый скриптинг возможен из-за недостаточной обработки входных
данных в параметре "keyword" сценария "search.php". Удаленный пользователь может
с помощью специально сформированного запроса выполнить произвольный HTML код в
браузере жертвы в контексте безопасности уязвимого сайта.
Пример:
/search.php?keyword=%22%3E%3Cscript%3Ealert%28% 27r0t%27%29%3C%2Fscript%3E&search_cat=&search_
type=and