Программа: BookMine

Уязвимость позволяет удаленному пользователю осуществить XSS нападение на
целевую систему и выполнить произвольные SQL команды в базе данных приложения.

1) Уязвимость существует из-за недостаточной обработки входных данных в
параметрах "gallery" и "search_string" сценарием search.cfm. Атакующий может
выполнить произвольный сценарий в браузере жертвы в контексте безопасности
уязвимого сайта.

2) Уязвимость существует из-за недостаточной обработки входных данных в
параметре "events_id" сценарием events.cfm. Удаленный пользователь может с
помощью специально сформированного запроса выполнить произвольные SQL команды в
базе данных приложения.

Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии