Программа: VCD-db 0.98 и более ранние версии
Уязвимость позволяет удаленному пользователю произвести XSS нападение и
выполнить произвольные SQL команды в базе данных приложения.
1. Уязвимость существует при обработке входных данных в параметре “by” сценария
“search.php”. Удаленный пользователь может с помощью специально сформированного
URL выполнить произвольные SQL команды в базе данных приложения.
Пример:
/search.php?searchstring=&by=[SQL]
2. Межсайтовый скриптинг возможен из-за недостаточной обработки входных
данных в параметре "batch"сценария "index.php" и параметре "title" в модуле
поиска. Удаленный пользователь может с помощью специально сформированного
запроса выполнить произвольный HTML код в браузере жертвы в контексте
безопасности уязвимого сайта.
Пример:
/?page=category&category_id=1&viewmode=img&batch=
%22%3E%3Cscript%3Ealert('r0t')%3C/script%3E