SQL-инъекция в phpDirectorySource » ЛИТЕРАТУРНОЕ КАФЕ: КНИЖНЫЕ ПОЛКИ, ЭЛЕКТРОННАЯ БИБЛИОТЕКА
КАРТА САЙТА
    Меню сайта  
 

КАРТА САЙТА

открыть все | закрыть все

 
     

    Популярные статьи  
   
     

    Реклама  
 

QLE 120x240
 
     

    Самые просматриваемые статьи  
 



 
     

    Случайные статьи  
  » Hetman Photo Recovery 2.0
» Путь в Беловодье | Роман Буревой
» Код Ельцина | Юрий Мухин
» Изнанка | Сергей Палий
» VA - CD Pool Dance June 08 (2008) + Deep Dance - V ...
» Active WMA Studio v1.2
» Речевая избыточность
» Шоковая терапия в Казахстане
» Наука как основной фактор ноосферы
» История формирования артикля во французском языке
» Heavymath Cam 3D Webmaster Edition v3.6.9
» Двойная игра | Александр Карасимеонов
» Профессорская дочка | Елена Колина
» Врата трех миров | Ян Ирвин
» Бастер, ко мне! | Арчи Бинз
» Outpost Security Suite Pro 2008 Build 6.0.2279.251 ...
» Viva Pinata – веселая зоология (preview)
» Голубь над Понтом | Антонин Ладинский
» «Молекулы мистики» как способ трансцендентации ЭГО ...
» Ключи - Генераторы для программ от Adobe
» Эскадра его высочества | Алексей Барон
» Невидимые связи | Крыстин Земский
» VistaTask v7.00
» Манчестер Блю | Эдди Шах
» Красный свет | Т. Паркер
» XPTools Software WinUtilities 6.0
» PdfFactory Pro v3.21 & FinePrint v5.76
» Privacy Shield v3.0.67
» WiseCleaner Wise Disk Cleaner Pro v3.74.127
» Д'Арманьяки | Луи Бриньон


{mainlink_code}
 
     


 
 

SQL-инъекция в phpDirectorySource

 

Программа: phpDirectorySource 1.1.06, возможно более ранние версии

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "lid" в сценарии show.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Пример:

http://[host]/show.php?lid=[SQL]

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "login" в сценарии admin.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Для успешной эксплуатации уязвимости опция "magic_quotes_gpc" должна быть отключена в конфигурационном файле PHP.

URL производителя: www.phpdirectorysource.com

Решение: Способов устранения уязвимости не существует в настоящее время.


{button_sps} [skazali]{lang_thanks}:
{thanks} [/skazali]

Другие новости по теме:
  • Множественные уязвимости в SMartBlog
  • Множественные уязвимости в angelo-emlak
  • Несколько уязвимостей в cpLinks
  • Несколько уязвимостей в DeluxeBB
  • SQL-инъекция в Auction XL
  •  
    Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
    Комментарии (0)   Распечатать
     
         
      Информация  

    Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.

         
        Панель управления  
     
    Логин
    Пароль
     
     
         

        Календарь  
     
    «    Февраль 2011    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
     
     
         

        Архив  
      Декабрь 2008 (2)
    Ноябрь 2008 (301)
    Октябрь 2008 (213)
    Сентябрь 2008 (242)
    Август 2008 (100)
    Июль 2008 (197)
    Июнь 2008 (679)
    Май 2008 (316)
    Апрель 2008 (589)
    Март 2008 (803)
    Февраль 2008 (972)
    Январь 2008 (1077)
    Декабрь 2007 (381)
    Ноябрь 2007 (743)
    Октябрь 2007 (418)
     
         

        Опрос  
     
    Нравится ли Вам новый дизайн и движок сайта

    Да
    Нет
    Мне все равно
     
         

        Статистика  
      Сейчас на сайте:
    Пользователей: 0
    Отсутствуют.

    Роботов: 2
    YahooAlexa

    Гостей: 4
    Всех: 6

    20ка посетивших:
    Пользователей: 20
    2g1h3d7v5 apd
    armenik2 Bazil2
    DA100NAS erzhik_s
    geo-nis goldok
    lesnow maxi1965
    pizdon prankpavel
    rin70rin sergeirog
    Sergej80 trainofdeath
    valeha vitbak
    webiv yachuraxxx1982

     
         

        Реклама  
     

    QLE 120x240
     
         

        Реклама  
       
         

        Реклама  
       
         

    Рейтинг@Mail.ru Rambler's Top100 Портал HotINDEX: знакомства, товары, хостинг, создание сайта, Интернет-магазин, развлечения, анекдоты, юмор, эротика, погода, курсы валют и многое другое!