|
04.06.2009 21:34 |
| |
Раскрытие данных в ASP Football Pool |
 |
04 июня, 2009
Программа: OCS Inventory NG 1.02.1, возможно более ранние версии
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре systemid в сценарии group_show.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
URL производителя: www.ocsinventory-ng.org
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://archives.neohapsis.com/archives/bugtraq/2009-06/0009.html
|
 |
|