Хакер #305. Многошаговые SQL-инъекции
Программа: iNet Orkut Clone
Уязвимость позволяет удаленному пользователю выполнить XSS нападение на
целевую систему и выполнить произвольные SQL команды в базе данных приложения.
1) Уязвимость существует из-за недостаточной обработки входных данных в
параметре "id" сценарием profile_social.php. Атакующий может выполнить
произвольный сценарий в браузере жертвы в контексте безопасности уязвимого
сайта.
Эксплоит:
http://demo.2daytemplates.com/orkutclone/profile_social.php?id=%3E%22%3E%3CScRiPt%20%0A%0D%3Ealert(0000)%3B%3C/ScRiPt%3E
2) Уязвимость существует из-за недостаточной обработки входных данных в
параметре "id" сценарием profile_social.php. Удаленный пользователь может с
помощью специально сформированного запроса выполнить произвольные SQL команды в
базе данных приложения.
Эксплоит:
http://demo.2daytemplates.com/orkutclone/profile_social.php?id=[sql querry]