• XSS.stack #1 – первый литературный журнал от юзеров форума

Web aspReady FAQ Manager

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
Баг в aspReady FAQ Manager
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Пример:
Код:
1'or'1'='1

:zns2: Производитель
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх