Podatność: CVE-2005-3003


SQL podatność wtryskowego index.php w NooTopList 1.0.0 uwalniania 17 umożliwia atakującemu wykonanie polecenia za pośrednictwem dowolnych SQL (1) O, lub (2) parametry sortowania.
http://www.systemsecure.org/ssforum/viewtopic.php?t=249
http://securitytracker.com/id?1014931
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3003

Komentarz można zostawić jako zarejestrowany użytkownik serwisu, uzyskując dostęp poprzez sieci społecznościowe, konto wordpress lub jako użytkownik anonimowy. Jeśli chcesz zostawić komentarz jako anonimowy użytkownik, zostaniesz powiadomiony e-mailem o możliwej odpowiedzi tylko wtedy, gdy podasz swój adres e-mail (opcjonalnie). Włączenie jakichkolwiek danych do pól komentarza jest całkowicie opcjonalne. Każdy, kto zdecyduje się na wprowadzenie jakichkolwiek danych, akceptuje ich traktowanie w celach związanych z usługą lub w odpowiedzi na komentarz i komunikację, co jest absolutnie konieczne.


Zostaw Komentarz