Около компьютерный сайт.
 
Главная
21 мая 2012 года, понедельник
Ошибка
  • -post-: Вам не разрешено добавлять сообщения в раздел.

SQL-инъекция в BoutikOne CMS

WEB-строительство - Уязвимости защиты

Данная уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных:

  • в параметрах "path", "id", "advCat", "advComp", "lang", "codePromo", "codeCadeau" и"country"
  • в сценариях list.php, description.php, categories.php, description.php, search.php,  rss/rss_news.php, rss/rss_flash.php, rss/rss_promo.php, rss/rss_top10.php, caddie.php и calculate.php.

Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

URL производителя: www.boutikone.com

В настоящее время способов устранения уязвимости не существует .

(0 Голосов)
Прокомментировать
Необходимо авторизоваться или зарегистрироваться для участия в дискуссии.

Смотрите также:
Заработок пользователей
Name
Points
Seth
148
KonstantinRu
110
kiryan
14
andrejtris
14
darknefrit
14
Hitman
4
Посетители


alphauserpoints base boutikone cms cache drop_table sql head html injection installation integration joomla joomla sql juri kunena php-injection sample_data sql sh404sef style text css атака верстка джумла защита макет плагин правило решение сборка скрипт создать статья функции шаблоны

PR-CY.ru
SPRINTHOST.RU: быстрый и надежный хостинг!
  Copyright Утгарда © 2006-2012
Разработка и поддержка сайта Utgarda Media Group