Сделать домашней страницей // Главная // Новости // Безопасность  Навигация по порталу: 
Новости
Почта
Форум
Афиша
Дневники
Чаты
Знакомства
Недвижимость
Туризм
Альбомы
Гороскопы
Объявления
Видео
Кулинария
Фавориты Пишите Информация
Поиск в интернете
 Последние новости
Интернет
Наука
В мире
Общество
Курьезы
Новости Израиля
Новости городов Израиля
Культура
ТВ анонсы
Медицина и здоровье
Непознанное
Спорт
Происшествия
Безопасность
Софт
Hardware
Туризм
Кулинария
От редактора
Архив новостей
<< Август 2025 >>
Пн Вт Ср Чт Пт Сб Вс
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Поиск в новостях
Новостные сайты
Российский центр культуры
Корреспондент.net
DELFI
Day.Az
ПРАВДА
Пресса Молдовы
Лента.ру
Новый регион 2
ЦентрАзия
ГрузияOnline
Еврейский центр
Благовест
Христианское общение
Авиабилеты Журнал Леди Экспорт новостей Бизнес каталог
Афиша Фотогалереи Экспорт гороскопов Хостинг
Погода Анекдоты Новости потребителя Реклама в интернете
Игры Отдых в Израиле Доска объявлений Построение сайтов
Безопасность
  28.02.2009 15:59 | SQL-инъекция в w3b|cms

28 февраля, 2009
Программа: w3bcms версии до 3.5.1Downloads модуль, версия 1.5.0News модуль, версия 1.5.0Portfolio модуль, версия 2.0.0Partner модуль, версия 1.5.0Mediathek модуль, версия 1.5.0Sitemap модуль, версия 1.5.0Links модуль, версия 1.5.0Blog модуль, версия 1.5.0Suche модуль, версия 1.5.0Gallery модуль, версия 1.5.0
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
1.Уязвимость существует из-за недостаточной обработки входных данных в параметре cms_admin файла куки в сценарии admin/index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
2.Уязвимость существует из-за недостаточной обработки входных данных в параметре id в сценариях ncludes/module/downloads/index.inc.php, includes/module/partner/index.inc.php, includes/module/mediathek/index.inc.php и includes/module/links/index.inc.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
3.Уязвимость существует из-за недостаточной обработки входных данных в параметре action в сценариях includes/module/news/index.inc.php, includes/module/portfolio/index.inc.php, includes/module/blog/index.inc.php и includes/module/gallery/index.inc.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
4.Уязвимость существует из-за недостаточной обработки входных данных в параметре seite в сценарии includes/module/sitemap/index.inc.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
5.Уязвимость существует из-за недостаточной обработки входных данных в параметре suchbegriff в сценарии includes/module/suche/index.inc.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
URL производителя: www.w3bcms.de
Решение: Установите последнюю версию с сайта производителя.
Источники: w3bcms <= v3.5.0 Multiple Remote Vulnerabilities Exploit
URL адреса: http://milw0rm.com/exploits/8009http://www.w3bcms.de/2.news/43.kommentare/
Первоисточник: securitylab.ru »
Новости по теме
28.02.2009 | Переполнение буфера в libvirt
28.02.2009 | Межсайтовый скриптинг в Zeroboard XE
28.02.2009 | Отказ в обслуживании в Sun Java System Directory Server
28.02.2009 | Уязвимость при проверке целостности сообщений в Evolution
28.02.2009 | Множественные уязвимости в Tor
28.02.2009 | SQL-инъекция в BusinessSpace
28.02.2009 | Множественные уязвимости в SnippetMaster
28.02.2009 | Отказ в обслуживании в Varnish
28.02.2009 | Переполнение буфера в BlackBerry Application Web Loader ActiveX компоненте
28.02.2009 | Уязвимость в autofs в Avaya CMS

Поиск знакомств
 Я
 Ищу
от до
 Новости  Скидки и предложения  Мода  Погода  Игры он-лайн  Интернет каталог
 Дневники  Кулинарная книга  Журнал Леди  Фотоальбомы  Анекдоты  Бесплатная почта
 Построение сайтов  Видео  Доска объявлений  Хостинг  Гороскопы  Флэш игры
Все права защищены © Алексей Каганский 2001-2008
Лицензионное соглашение
Реклама на сайте
Главный редактор Новостного отдела:
Валерий Рубин. т. 054-6715077
Связаться с редактором