Главная » SQL-инъекция в Simple Machines Forum
06 сентября, 2006

Программа: Simple Machines Forum 1.1 RC3, возможно более ранние версии
Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимостьсуществует из-за недостаточной обработки входных данных в параметре"cur_cat" в сценарии Sources/ManageBoards.php во время добавлениянового форума. Удаленный пользователь может с помощью специальносформированного запроса выполнить произвольные SQL команды в базеданных приложения.

URL производителя: www.simplemachines.org

Решение: Способов устранения уязвимости не существует в настоящее время. Категория: Баги и уязвимости | Просмотров: 94