|
02.03.2009 18:32 |
| |
SQL-инъекция в Professioneller Anzeigenmarkt |
 |
02 марта, 2009
Программа: Professioneller Anzeigenmarkt
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметрах username1 и password1 в сценарии siteadmin/login.php, когда параметр s2 установлен в значение ANMELDEN. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
URL производителя: www.media-products.de/professioneller-anzeigenmarkt-p-244.html
Решение: Способов устранения уязвимости не существует в настоящее время.
|
 |
|