• Партнер

  • Программа: LinksCaffe 3.0, возможно более ранние
    версии.

    Обнаруженные уязвимости позволяют
    удаленному пользователю произвести XSS
    нападение и выполнить произвольные SQL
    команды в базе данных приложения.

    1. Уязвимость существует из-за
    недостаточной обработки входных данных в
    параметрах "cat", "link_id", "newdays"
    и "offset" сценария links.php. Удаленный
    пользователь может с помощью специально
    сформированного запроса выполнить
    произвольные SQL команды в базе данных
    приложения. Для успешной эксплуатации
    уязвимости в параметре "cat" опция "magic_quotes_gpc"
    должна быть отключена в конфигурационном
    файле PHP.

    2. Уязвимость существует из-за
    недостаточной обработки входных данных в
    параметре "tablewidth" сценария counter.php, в
    параметрах "tableborder", "menucolor", "textcolor"
    и "bodycolor" в сценарии menu.inc.php и в
    параметре "newdays" в сценарии links.php.
    Удаленный пользователь может с помощью
    специально сформированного запроса
    выполнить произвольный код сценария в
    браузере жертвы в контексте безопасности
    уязвимого сайта.

    Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии