Security Lab

SQL-инъекция в Million Pixel Ad Script

Дата публикации:28.08.2008
Всего просмотров:1140
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Million Pixel Ad Script
Уязвимые версии: Million Pixel Ad Script

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "id_cat" в сценарии tops_top.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

URL производителя: www.script66.com/Milion-Pixel-Ad-Script/

Решение: Способов устранения уязвимости не существует в настоящее время.