Security Lab

SQL-инъекция в сценарии listreason.asp в Hosting Controller

Дата публикации:15.07.2005
Всего просмотров:1452
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Hosting Controller 6.1 HotFix 2.1 и более ранние версии

Описание:
Уязвимость позволяет удаленному авторизованному пользователю выполнить произвольные SQL команды в базе данных приложения и вызвать отказ в обслуживании системы.

Уязвимость существует из-за недостаточной обработки входных данных в сценарии 'listreason.asp'. Удаленный авторизованный пользователь может выполнить произвольные SQL команды в базе данных приложения. Пример:

http://[target]/admin/accounts/listreason.asp?ListReaso n=tester'%20or%20'1'='1

Удаленный авторизованный пользователь может с помощью специально сформированного URL вызвать 100% загрузку процессора. Пример:

http://[target]/admin/hosting/editplanopt3.asp
http://[target]/admin/AdminSettings/plansettings.asp?action=1
http://[target]/admin/ hosting/planmanager.asp?action=3&planid=2
http://[target]/admin/hosting/planmanager.asp
http://[target]/admin/hosting/planmanager.asp?action=3&planid=1

URL производителя: hostingcontroller.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: 2 bugs in hosting controller (Sql injection, Crash system)