Главная » SQL-инъекция в Freekot
31 августа, 2006

Программа: Freekot 1.01, возможно более ранние версии
Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимостьсуществует из-за недостаточной обработки входных данных в параметрах"login" и "password" в сценарии login_verif.asp. Удаленный пользовательможет с помощью специально сформированного запроса выполнитьпроизвольные SQL команды в базе данных приложения.

URL производителя: www.digiappz.com/freekot2.asp?id=6

Решение: Способов устранения уязвимости не существует в настоящее время. Категория: Баги и уязвимости | Просмотров: 99