SQL-инъекция в Miniweb » ЛИТЕРАТУРНОЕ КАФЕ: КНИЖНЫЕ ПОЛКИ, ЭЛЕКТРОННАЯ БИБЛИОТЕКА
КАРТА САЙТА
    Меню сайта  
 

КАРТА САЙТА

открыть все | закрыть все

 
     

    Популярные статьи  
  » СООБЩЕНИЕ ОТ АДМИНИСТРАЦИИ
» Windows Genuine Advantage Validation v1.8.31.9
» Winternals ERD Commander 2008
» Stardock WindowBlinds Enhanced v 6.2 Build 61
» ArcSoft PhotoStudio Darkroom v1.7.0.110 ML RUS
» EASEUS Partition Manager v2.0.1 Professional Editi ...
» CDRoller 7.61.70
» Steganos Safe Professionnal 2008 v10.1.4694
» Adobe Reader 9.0 Русская версия
» СООБЩЕНИЕ ОТ АДМИНИСТРАЦИИ
» Flash Menu Labs v2.04 Professional Edition
» ВЗАИМООТНОШЕНИЯ ОРГАНОВ ГОСУДАРСТВЕННОЙ ВЛАСТИ СУБ ...
» РАСПОРЯЖЕНИЕ ПРАВОМ НА ЖИЗНЬ
» ОПЛАТА ТРУДА ДОЛЖНОСТНЫХ ЛИЦ МЕСТНОГО САМОУПРАВЛЕН ...
» НЕКОТОРЫЕ ВАЖНЫЕ ПРОБЛЕМЫ УКРЕПЛЕНИЯ ПРАВОВЫХ ОСНО ...
» Вокруг света на мотоциклах | Эван МакГрегор
» Any Video Converter Pro 2.6.9 rus
» Xilisoft Video Converter 5.1.3.0926
» Lavasoft Ad-Aware 2008 Pro v7.1.0.11
» Pragma 5.0.100.55 + словари 5.0.100.17
» BlazeDVD Player Pro v5.001 Русская версия
» DAEMON Tools 4.30.1 Lite multilingual
» Tube Hunter Ultra 2.3.2860
» NetLimiter Pro 2.0.10 (32-bit)+serial
» SuperRam 6.9.29.2008
» WinRAR 3.80 Final Официальная Русская версия
» Fix-it Utilities Professional 8.0.2.2
» МЕХАНИЗМ МЕЖДУНАРОДНОГО УПРАВЛЕНИЯ СИСТЕМЫ ООН В С ...
» ПРОБЛЕМЫ СООТНОШЕНИЯ СМЕЖНЫХ ОТРАСЛЕЙ ПРАВА В СФЕР ...
» Advanced Uninstaller PRO 9.5.2
 
     

    Реклама  
 

QLE 120x240
 
     

    Самые просматриваемые статьи  
  » Accord CD Ripper v2.32
» AoA Advanced X Video Converter v5.0.3
» ИРАКСКОЕ КОМПЛЕКСНОЕ ЗАКОНОДАТЕЛЬСТВО О ПОЛЬЗОВАНИ ...
» Adersoft VbsEdit v3.4.1.17
» Hard Disk Sentinel Pro v2.60b Rus
» Perfect Uninstaller v6.2.3
» Становление понятий о химическом элементе
» Жди меня | Стелла Камерон
» Бретонцы. Романтики моря | Пьер-Ролан Жио
» Екатерина Великая (Том 2) | А. Сахаров (редактор)
» ГОСУДАРСТВЕННЫЕ И МУНИЦИПАЛЬНЫЕ ГРАНТЫ: ВОЗНИКНОВЕ ...
» МУНИЦИПАЛЬНАЯ СЛУЖБА В РОССИЙСКОЙ ФЕДЕРАЦИИ
» ОСНОВАНИЯ ПРИМЕНЕНИЯ ИНОСТРАННОГО ЧАСТНОГО ПРАВА В ...
» ПРИНЦИП СОБЛЮДЕНИЯ МЕЖДУНАРОДНЫХ ДОГОВОРОВ: КОЛЛИЗ ...
» ДОГОВОР СТРАХОВАНИЯ ИМУЩЕСТВА ПО ЗАКОНОДАТЕЛЬСТВУ ...
» ПРАВОВОЕ РЕГУЛИРОВАНИЕ РАЗМЕЩЕНИЯ РОССИЙСКИХ ВОЕНН ...
» МЕЖДУНАРОДНО-ПРАВОВОЙ СТАТУС ВОЕННОПЛЕННЫХ
» Panorado v3.3.1.203
» Mcop Photographer v. 3.0
» VSO Software CopyToDVD v4.1.0.4
» A123 All Video Converter Platinum v.5.3
» PHP Designer 2008 v6.1.1
» USB Disk Security V5.1.0.15
» Becky! Internet Mail 2.48.01
» VueScan Professional Edition 8.4.89
» SuperEasy Video Converter v1.31
» BurnInTest Professional 5.3 Build 1030
» Comfort Typing Pro 3.2 ML RUS
» Pixarra TwistedBrush 15.57
» One-click CD/DVD Copy 1.1




 
     

    Случайные статьи  
  » AnyDVD & AnyDVD HD 6.2.0.1 Final
» IVT BlueSoleil 5.0.5 Russian version
» My Notes Keeper v1.8.4.845 RUS
» Метафоричность слова. Тропы в литературоведении
» Брачный аферист: штрихи к портрету
» 321 Video Converter 1.2.11
» MessengerDiscovey Live v.1.3.0300
» Категория падежа в русском и немецком языках
» Химия и искусство
» Межсайтовый скриптинг в Plone
» VideoGet 2.0.2.30 Retail
» Интернет-лихорадка
» Этические нормы речевой культуры
» Рост цен продолжится
» Близко-далеко | Иван Майский
» Классификация фразовых глаголов
» eCover Engineer 5.41
» Планета по имени Тигрис | Тимоти Зан
» NsaSoft BlueAuditor v1.3.7.0
» Wondershare Video Converter Platinum 4.0.1.39
» Portable TurboLaunch 5.0.9
» Небо Голливуда | Леон де Винтер
» Целлюлоза
» Байкеры | Николай А. Романов
» Гендерная лингвистика: Механизмы создания экспресс ...
» Reasonable NoClone 2007 Enterprise Edition v4.1.17 ...
» Множественные уязвимости в Microsoft Excel
» Розовый куст | Юлий Файбышенко
» Flash Effect Maker Pro v5.01
» Sothink Video Encoder for Adobe Flash v2.3.70926


 
     


 
 

SQL-инъекция в Miniweb

 

Программа: Miniweb 2.0, возможно более ранние версии

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "historymonth" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Пример:

http://[host]/index.php?module=blogwriter&historyyear=2007&historymonth=[SQL]

URL производителя: miniweb2.com

Решение: Способов устранения уязвимости не существует в настоящее время.


{button_sps} [skazali]{lang_thanks}:
{thanks} [/skazali]

Другие новости по теме:
  • Множественные уязвимости в SMartBlog
  • SQL-инъекция в phpDirectorySource
  • SQL-инъекция в Online Rental Property Script
  • SQL-инъекция в Auction XL
  • SQL-инъекция в Musicbox
  •  
    Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
    Комментарии (0)   Распечатать
     
         
      Информация  

    Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.

         
        Панель управления  
     
    Логин
    Пароль
     
     
         

        Календарь  
     
    «    Октябрь 2008    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
     
     
         

        Архив  
      Октябрь 2008 (106)
    Сентябрь 2008 (252)
    Август 2008 (100)
    Июль 2008 (200)
    Июнь 2008 (705)
    Май 2008 (316)
    Апрель 2008 (661)
    Март 2008 (886)
    Февраль 2008 (1075)
    Январь 2008 (1276)
    Декабрь 2007 (381)
    Ноябрь 2007 (843)
    Октябрь 2007 (506)
     
         

        Опрос  
     
    Нравится ли Вам новый дизайн и движок сайта

    Да
    Нет
    Мне все равно
     
         

        Статистика  
      Сейчас на сайте:
    Пользователей: 1
    world2007

    Роботов: 3
    GooglebotAlexa
    Yahoo

    Гостей: 24
    Всех: 28

    20ка посетивших:
    Пользователей: 20
    Alexei191181 anato
    antanas bonya362701478
    bscooter dim
    Dimulec Donji
    finnito Fredy_BackSlash
    jamp leo774
    ltc60 morpex66
    NikCompani niks-nm
    pu008 Scooty
    Sergej80 vint

     
         

        Реклама  
     

    QLE 120x240
     
         

        Реклама  
       
         

        Реклама  
       
         

    Рейтинг@Mail.ru Rambler's Top100 Портал HotINDEX: знакомства, товары, хостинг, создание сайта, Интернет-магазин, развлечения, анекдоты, юмор, эротика, погода, курсы валют и многое другое!