|
15.04.2009 20:08 |
| |
SQL-инъекция в Free PHP Petition Signing Script |
 |
15 апреля, 2009
Программа: Free PHP Petition Signing Script 1.0, возможно более ранние версии
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметрах username и password в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
URL производителя: www.rediscussed.com/2008/01/18/free-php-petition-signing-script-release/
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://milw0rm.com/exploits/8293
|
 |
|