![]() |
SQL injection in CMScore (найдено ghc)
*==========================================*/
// GHC -> CMS CORE <- ADVISORY // Продукт: CMS Core // Адрес: http://chipmunk-scripts.com/scripts/cmscore.php // Уязвимость: SQL injection // Опасность: высокая /*==========================================*/ [1] уязвимый скрипт: index.php --- Код:
---Возможность sql инъекции: http://CMScore/index.php?EntryID=[SQL code] [2] уязвимый скрипт: index.php --- Код:
---Возможность SQL инъекции через переменную $searchterm из поисковой формы. [3] уязвимый скрипт: admin/authenticate.php --- Код:
---Возможность SQL инъекции чере переменную $username. [exploit] Заходим под именем Administrator/* на странице admin/index.php. [примечание] "Administrator" должно быть имя существующего пользователя. /* ================================================== */ /* www.ghc.ru -- security games & challenges */ /* ================================================== */ /* greets to: 1dt.w0lf & RST.void.ru, D0G4 */ /* & all quest hunters %) */ /* ================================================== */ |
| Время: 13:49 |