• XSS.stack #1 – первый литературный журнал от юзеров форума

Web xueBook 1.x - SQL Injection

ENFIX

(L3) cache
Пользователь
Регистрация
05.06.2006
Сообщения
236
Реакции
0
xueBook - SQL Injection

Дата Выпуска: 2006-06-08
Уровень: Умеренно критический
Воздействие: Манипуляция данных
Решение: Неисправлено
Software: xueBook 1.x

Описание:
Входящие данные в параметре "start" в index.php, должным образом не проверяются перед использованием в запросе SQL. Это может эксплуатироваться, чтобы управлять запросами SQL, вводя произвольный код SQL.
Код:
http://[host]/index.php?start=
Уязвимость была найдена в версии 1.0.
 
оффтоп: навзание скрипта мило нашему уху ;)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх