Пятница, 27 Июля 2007 г. 21:50
+ в цитатник
Sb0y все записи автора
17 / 07 / 2007 Программа: enVivo!CMS
Опасность: Средняя
Наличие эксплоита: Нет
Описание:Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "ID" в сценарии default.asp (когда параметр "action" установлен в значение "article"). Удалённый пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Решение: Способов устранения уязвимости не существует в настоящее время.
Это один из тех редких случаев когда не распространённость продукта не делает его защищённей. Фраза про мух и гавно становится крылатой :) А написать эксплоит довольно просто.
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-