Дата публикации: | 31.05.2005 |
Дата изменения: | 12.01.2009 |
Всего просмотров: | 1118 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2005-1803 CVE-2005-1804 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Неавторизованное изменение данных |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | NPDS 5.x |
Уязвимые версии: NPDS 5.0
Описание: SQL-инъекция существует при обработке входных данных в переменной 'terme' сценария '/modules/glossaire/glossaire.php' и переменной 'query' сценария links.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные команды в базе данных приложения. Примеры:
http://[target]/modules.php?ModPath=glossaire&ModStar http://[target]/links.php?op=search&query=google%'%20 Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта. Примеры:
http://[target]/npds/powerpack_f.php? http://[target]/npds/sdv_infos.php?sitename http://[target]/faq.php?myfaq=ys&id_cat=99 URL производителя: www.npds.org Решение: Установите исправление от производителя. |
|
Ссылки: | NPDS Input validation holes, Xss & SQL Injection |
|
http://www.npds.org/download.php?op=geninfo&did=115 |