Категория > Новости мира Интернет > SQL-инъекция в SiteMan - «Интернет»
SQL-инъекция в SiteMan - «Интернет»8-04-2006, 08:00. Автор: Раиса |
Программа: SiteMan, возможно более ранние версии Описание: Уязвимость существует из-за недостаточной обработки входных данных в параметре "txtpassword" в сценарии admin_login.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. URL производителя: http://www.ispofegypt.com Решение: Способов устранения уязвимости не существует в настоящее время. Перейти обратно к новости |