Сайт: www.flexcms.com Требования: magic_quotes_gpc = off
Тестилось на последней free версии, скаченной с офф сайта
Уязвимость в файле index.php
PHP код:
$CookieData = $HTTP_COOKIE_VARS[$CookieName];
$LoggedIn = 'n';
$UserLevel = 0;
if ($CookieData != '' && $CookieData != 'not_logged_in') {
list ($CookieUsername, $CookiePassword) = split('==', $CookieData, 2);
if ($CookieUsername != '' && $CookiePassword != '') {
$query = "select RecordNumber,Level,Password,DisplayName,SessionLength from `".$Settings['DBPrefix']."core-Users` where Username='$CookieUsername' LIMIT 1";
$result = mysql_query($query) or die (mysql_error());
В cookies передаются логин и пасс, в таком виде
логин==зашифрованый_пасс
Т.к переменная $CookieUsername никак не фильтруется и при наличии magic_quotes_gpc = off есть возможность провести инъекцию