Security Lab

SQL-инъекция в Hosting Controller

Дата публикации:31.05.2005
Всего просмотров:992
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Hosting Controller 6.1 HotFix 2.0 и более ранние версии

Описание:
Уязвимость позволяет удаленному авторизованному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует при обработке входных данных в параметре 'resourceid' сценария 'resellerresources.asp'. Удаленный авторизованный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения. Пример:

http://[target]/admin/hosting/resellerresources.asp?
action=2&jresourceid=1%20or%201=1

Удаленный авторизованный пользователь может с помощью специально сформированного URL просмотреть данные других пользователей. Пример:

http://[target]/admin/hosting/plandetails.asp?hostcustid=[PlanID]

URL производителя: www.hostingcontroller.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: Hosting controller: Remote authenticated user can sql inject and delete reseller add on plan