-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Хакер_ру

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 28.02.2006
Записей: 182
Комментариев: 1228
Написано: 1017


Уязвимость в enVivo!CMS

Пятница, 27 Июля 2007 г. 21:50 + в цитатник
Sb0y все записи автора 17 / 07 / 2007

Программа: enVivo!CMS

Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "ID" в сценарии default.asp (когда параметр "action" установлен в значение "article"). Удалённый пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Решение: Способов устранения уязвимости не существует в настоящее время.

Это один из тех редких случаев когда не распространённость продукта не делает его защищённей. Фраза про мух и гавно становится крылатой :) А написать эксплоит довольно просто.
Рубрики:  Хакеры

burokrat   обратиться по имени Воскресенье, 29 Июля 2007 г. 00:26 (ссылка)
она еще и денег стоит http://www.envivosoft.com/default.asp?action=article&ID=62
Ответить С цитатой В цитатник
Sb0y   обратиться по имени Воскресенье, 29 Июля 2007 г. 17:36 (ссылка)
burokrat, да и не плохо так стоит. Pro почти 600 баксов, а исходники почти штука грина. Офигеть бизнес.
Ответить С цитатой В цитатник
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку