Security Lab

Sql инъекция в CMS.R

Дата публикации:12.09.2006
Дата изменения:17.10.2006
Всего просмотров:2771
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Неавторизованное изменение данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: CMS.R 5.x
Уязвимые версии: CMS.R 5.5

Описание: Обнаруженная уязвимость в CMS.R позволяет выполнить нападение SQl иньекции.

Сценарий index.php недостаточно санирует параметры "adminname" и "adminpass" перед использованием их в SQL запросе.

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.