Межсайтовый скриптинг и SQL-инъекция в Publicist - 30 Мая 2006 - Программирование, защита систем, сайтов.Новости, статьи
Пятница
12/Ноя/2010, 12:41:49
ExCode
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Категории раздела
Уязвимости [139]
Уязвимости в сервисах, программах, системах
Безопасность [41]
Разработки ПО [15]
Разное [88]
Вирусы/Трояны [69]
Железо [21]
Пираты / Хакеры / Аресты [21]
Здесь публикуются новости о каких либо проблемах с законом в сфере IT .

Наш опрос
Зарабатывайте вместе с UcoZ!
Какой ОС Вы пользуетесь

[ Результаты · Архив опросов ]

Всего ответов: 294

Главная » 2006 » Май » 30 » Межсайтовый скриптинг и SQL-инъекция в Publicist
Межсайтовый скриптинг и SQL-инъекция в Publicist
20:31:29

Программа: Publicist 0.95, возможно более ранние версии.

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения.

1. Уязвимость существует из-за недостаточной обработки входных данных в различных параметрах. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения.

2. Уязвимость существует из-за недостаточной обработки входных данных в различных параметрах. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителя: publicist.kau.se

Решение: Способов устранения уязвимости не существует в настоящее время.

Категория: Уязвимости | Просмотров: 264 | Добавил: BlackMage
Всего комментариев: 0
Имя *:
Email:
Код *:
Форма входа
E-mail:
Пароль:

Поиск

Календарь
«  Май 2006  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031

Архив записей

Друзья сайта
  • Создать сайт
  • Все для веб-мастера
  • Программы для всех
  • Блокнот программиста

  • Статистика

    Онлайн всего: 6
    Гостей: 6
    Пользователей: 0


    Copyright Veon © 2006-2009
    Уличное освещение - пример расчета уличного освещения.