Форма входа

Поиск

Календарь

«  Апрель 2009  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930

Архив записей

Статистика


Онлайн всего: 1
Гостей: 1
Пользователей: 0
Белый и бесплатный каталог сайтов
Graffiti Decorations(R) Studio (TM) Site Promoter
Rambler's Top100 бесплатный каталог сайтов
Каталог сайтов
HACK by...
Четверг, 19.09.2024, 02:31
Приветствую Вас Гость
Главная | Регистрация | Вход | RSS
Главная » 2009 » Апрель » 5 » SQL-инъекция в DeluxeBB
SQL-инъекция в DeluxeBB
07:01
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "qorder" в сценарии misc.php, когда параметр "sub" установлен в значение "memberlist". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Просмотров: 647 | Добавил: [HL2]Sh@man5046 | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email *:
Код *: