Программа: myBloggie 2.1.4, возможно более ранние версии

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "title", "url", "excerpt" и "blog_name". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

2. Уязвимость существует из-за того, что сообщение об SQL ошибке выводится в браузер. Удаленный пользователь может вызвать сценарий index.php с параметром "mode" установленным в "viewdate" и получить данные о используемых префиксах таблиц.

Эксплоит



Оставить мнение