программа: pozsсriрts classified auctions уязвимость позволяет удаленному пользователю выполнить произвольные sql команды в базе данных приложения. уязвимость существует из-за недостаточной обработки входных данных в параметре "id" сценарием gotourl.php. удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные sql команды в базе данных приложения. эксплоит: www.[target].com/sсriрt/gotourl.php?id=-30+union+select+concat(version(),user())-- демонстрация: http://www
SQL общее время: 0.016 секунд SQL запросов всего: 18
Администрация
сайта не несет
ответственности за
содержание рекламных
материалов, а так же за
информацию размещаемой
посетителями. При
использовании материалов
сайта ссылка на svdpro.info
обязательна.