Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в VBZooM.
Компьютер для продвинутых
пользователей
В этом выпуске:
VBZooM
ПО: VBZooM
Версия: 1.11
Уязвимость:
Возможность SQL-запроса не сервере. Использование: http://www.victim.com//show.php?UserID=$UserID&MAINID=6&sobjectID=[SQL]
http://www.victim.com//show.php?UserID=$UserID&MAINID=[SQL]