Программа: LinksCaffe 3.0, возможно более ранние
версии.

Обнаруженные уязвимости позволяют
удаленному пользователю произвести XSS
нападение и выполнить произвольные SQL
команды в базе данных приложения.

1. Уязвимость существует из-за
недостаточной обработки входных данных в
параметрах "cat", "link_id", "newdays"
и "offset" сценария links.php. Удаленный
пользователь может с помощью специально
сформированного запроса выполнить
произвольные SQL команды в базе данных
приложения. Для успешной эксплуатации
уязвимости в параметре "cat" опция "magic_quotes_gpc"
должна быть отключена в конфигурационном
файле PHP.

2. Уязвимость существует из-за
недостаточной обработки входных данных в
параметре "tablewidth" сценария counter.php, в
параметрах "tableborder", "menucolor", "textcolor"
и "bodycolor" в сценарии menu.inc.php и в
параметре "newdays" в сценарии links.php.
Удаленный пользователь может с помощью
специально сформированного запроса
выполнить произвольный код сценария в
браузере жертвы в контексте безопасности
уязвимого сайта.



Оставить мнение