• XSS.stack #1 – первый литературный журнал от юзеров форума

Web PHP Classifieds 7.x - SQL Injection

ENFIX

(L3) cache
Пользователь
Регистрация
05.06.2006
Сообщения
236
Реакции
0
PHP Classifieds - SQL Injection
Дата Выпуска: 2006-11-08
Уровень: Умеренно критический
Решение: Неисправленно
Software: PHP Classifieds 7.x

Описание:
Входящие данные в параметре "user_id" в detail.php, должным образом не проверяются перед SQL запросом. Эта уязвимость позволяет управлять запросами, вводя произвольный код SQL.

Примеры:
Код:
 http://[host]/detail.php=user_id=SQL
Источник: secunia.com
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх