Показать сообщение отдельно

инекция в Coppermine Photo Gallery 1.4.8
  #1  
Старый 22.11.2006, 06:16
ufo44
Новичок
Регистрация: 18.10.2006
Сообщений: 4
Провел на форуме:
59399

Репутация: 1
Отправить сообщение для ufo44 с помощью ICQ
По умолчанию инекция в Coppermine Photo Gallery 1.4.8

Вот сама уязвимость
Код:
Программа: Coppermine Photo Gallery 1.4.8, возможно более ранние версии

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в HTTP заголовках "referer" и "user-agent" в функции "add_hit()". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Удачная эксплуатация уязвимости возможна при выключенной опции "magic_quotes_gpc".

Пример:

/cpg/displayimage.php?album=random&cat=0&pos=-{Not Viewd Image ID}
Подскажите на наглядном примере как её использовать?
И как проверить опцию "magic_quotes_gpc"?
 
Ответить с цитированием