Security Lab

SQL инъекция в Timesheet

Дата публикации:12.09.2006
Всего просмотров:1184
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Неавторизованное изменение данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Timesheet PHP 1.x
Уязвимые версии: Timesheet PHP 1.2.1

Описание: Уязвимость в Timesheet PHP позволяет удаленному атакующему выполнить нападение SQL инъекции.

Уязвимость обнаружена в параметре "username" в сценарии login.php.

URL производителя: http://sourceforge.net/projects/tsheet

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.