|
09.02.2009 18:23 |
| |
SQL-инъекция в Web-Calendar Lite |
 |
09 февраля, 2009
Программа: Web-Calendar Lite 1.0, возможно более ранние версии
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметрах login и password в сценарии main.asp, когда параметр az установлен в значение entra. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
URL производителя: www.ewebb.it/scripts/calendar_V1/index.asp
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://milw0rm.com/exploits/7861
|
 |
|