Программа: Pixel Motion Blog 1.x

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды
в базе данных приложения. Уязвимость существует из-за недостаточной обработки
входных данных в параметрах "user" и "pass" в сценарии "/admin/index.php" и
параметре "date" в сценарии "index.php". Удаленный пользователь может с помощью
специально сформированного запроса выполнить произвольные SQL команды в базе
данных приложения.

Пример:

http://[host]/index?mois=&annee=&date=[sql]
 

Оставить мнение