Xakep #305. Многошаговые SQL-инъекции
Программа: Demium CMS 0.2.1B
Найденные уязвимости позволяют удаленному злоумышленнику получить доступ к
конфиденциальной информации, выполнить произвольные SQL команды в базе данных
приложения и выполнить произвольный PHP сценарий на целевой системе.
1) Уязвимость существует из-за недостаточной обработки входных данных
сценариями index_admin.php и tracking.php. Удаленный пользователь может с
помощью специально сформированного запроса выполнить произвольные SQL команды в
базе данных приложения.
2) Уязвимость существует из-за недостаточной обработки входных данных в
параметре content.php. Удаленный пользователь может выполнить произвольный PHP
сценарий на целевой системе с привилегиями Web сервера.
3) Уязвимость существует из-за недостаточной обработки входных данных в
параметре urheber.php. Удаленный пользователь может получить доступ к
конфиденциальной информации на целевой системе.