Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Mafia Moblog.


Компьютер для продвинутых пользователей
В этом выпуске:
Mafia Moblog
ПО: Mafia Moblog
Версия: 6

Уязвимость:
Введите в параметр 'img' на "big,php" не проверяется до использования в SQL-запросе. Это может быль использоваться для проведения SQL-запросов.
Уязвимый код в 'templates/match plus/big.php' :
****************************
52 $query = "SELECT * FROM $table WHERE id=$img";
53 $result = mysql_query($query);
54 $row = mysql_fetch_row($result);
***************************

Использование:
http://localhost//moblog/big.php?img=[SQL]&pg=1
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное