Дата публикации: | 24.02.2002 |
Всего просмотров: | 1095 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | AdMentor - бесплатная коллеция ASP сценариев, созданных Стефаном Холмбергом.
AdMentor позволяет управление баннерами. В некоторых версиях AdMentor возможно внедрить произвольный SQL запрос. Уязвимость позволяет подтвердить подлинность как любая учетная запись в системе AdMentor. Уязвимость найдена в Stefan Holmberg AdMentor 2.11 Пример: В поле Login введите: ' or ''=' В поле Password: ' or ''= |
Ссылки: | Источник |