Показать сообщение отдельно

IceBB 1.0-rc9.3 SQL-inj in [skin]
  #5  
Старый 13.08.2008, 12:52
Elekt
Banned
Регистрация: 05.12.2005
Сообщений: 982
Провел на форуме:
4839935

Репутация: 1202


Отправить сообщение для Elekt с помощью ICQ
По умолчанию IceBB 1.0-rc9.3 SQL-inj in [skin]


IceBB 1.0-rc9.3

Уязвимость существует из-за недостаточной обработки входных данных в параметре "skin" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

http://www.securitylab.ru/vulnerability/357234.php
 
Ответить с цитированием