• XSS.stack #1 – первый литературный журнал от юзеров форума

Web FineShop - XSS and SQL Inj

ENFIX

(L3) cache
Пользователь
Регистрация
05.06.2006
Сообщения
236
Реакции
0
FineShop - XSS and SQL Inj
Дата: 2006-06-30
Уровень: умерено критический
Решение: Неисправлено
Software: FineShop

Описание:
1. Уязвимость позволяет провести XSS атаку
пример:
Код:
http://[host]index.php?id_produc=
http://[host]index.php?promocja=
http://[host]index.php?wysw=
2. Уязвимость позволяет провести SQL Inj
Пример:
Код:
http://[host]index.php?id_produc
http://[host]index.php?id_kat
http://[host]index.php?produkt
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх