Программа: gCards 1.45, возможно более ранние версии.

Уязвимость позволяет удаленному пользователю произвести XSS нападение и
выполнить произвольные SQL команды в базе данных приложения и просмотреть
произвольные файлы на системе.

1. Уязвимость существует из-за недостаточной обработки входных данных в
параметре "username" сценария "admin/loginfunction.php". Удаленный пользователь
может с помощью специально сформированного URL выполнить произвольные SQL
команды в базе данных приложения. Удачная эксплуатация уязвимости возможна при
выключенной опции "magic_quotes_gpc".

2. Уязвимость существует из-за недостаточной обработки входных данных в
параметре "lang" в сценарии "inc/setLang.php". Удаленный пользователь может с
помощью специально сформированного запроса выполнить произвольный код сценарий в
браузере жертвы в контексте безопасности уязвимого сайта.

3. Уязвимость существует из-за недостаточной обработки входных данных в
параметре "lang" сценария "inc/setLang.php" перед вызовом функции "include_once()".
Удаленный пользователь может с помощью специально сформированного запроса
просмотреть произвольные файлы на системе.
 



Оставить мнение