• Партнер

  • Программа: LBlog 1.05, возможно более ранние версии

    Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "id" в сценарии comments.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

    Пример:

    http://[host]/path/comments.asp?id=-1 UNION SELECT 0, username,password,3,4+FROM+LOGIN+WHERE+ID=1 #

    Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии