|
|
Архив новостей |
 |
|
|
|
|
 |
|
Новостные сайты |
 |
|
|
 |
|
|
|
Безопасность |
 | |
 |
|
|
29.04.2009 02:04 |
| |
Инклюдинг локальных файлов в Joomla Messaging |
 |
29 апреля, 2009
Программа: Asbru Web Content Management 6.6.9 и более ранние версии
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения.
1.Уязвимость существует из-за недостаточной обработки входных данных в параметре url. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
2.Уязвимость существует из-за недостаточной обработки входных данных в параметре id в сценарии page.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
URL производителя: wcm.asbrusoft.com
Решение: Установите последнюю версию 6.9.1 с сайта производителя.
URL адреса: http://www.aushack.com/200904-asbru.txt
|
 |
|
|
Новости по теме |
 | |
 |
|
|
|
|