| Дата публикации: | 23.06.2005 | 
| Дата изменения: | 20.05.2008 | 
| Всего просмотров: | 1221 | 
| Опасность: | Средняя | 
| Наличие исправления: | Нет | 
| Количество уязвимостей: | 1 | 
| CVE ID: | CVE-2005-2028 | 
| Вектор эксплуатации: | Удаленная | 
| Воздействие: | Неавторизованное изменение данных | 
| CWE ID: | Нет данных | 
| Наличие эксплоита: | Нет данных | 
| Уязвимые продукты: | MercuryBoard 1.x | 
| Уязвимые версии:  MercuryBoard 1.1.5 Описание:   Уязвимость существует из-за некорректно обработки входных данных в поле HTTP User-Agent сценария 'global.php'. Удаленный пользователь может с помощью специально сформированного HTTP запроса выполнить произвольные SQL команды в базе данных приложения. Пример: 
GET /mercuryboard/ HTTP/1.1 URL производителя: www.mercuryboard.com Решение: Способов устранения уязвимости не существует в настоящее время. | |
| Ссылки: | MercuryBoard 1.1.4 SQL Injection |