Программа: BLOG:CMS 4.1.0, возможно более ранние версии

Уязвимость позволяет удаленному пользователю обойти ограничения безопасности и выполнить произвольные SQL команды в базе данных приложения.

1. Уязвимость существует из-за недостаточной обработки входных данных в URL в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Для удачной эксплуатации уязвимости опция "magic_quotes_gpc" должна быть отключена.

2. Уязвимость существует из-за некорректного ограничения доступа к сценарию photo/thumb.php. Удаленный пользователь может с помощью специально сформированного параметра "image" сохранить произвольные эскизы изображений.



Оставить мнение