Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Множественные SQL-инъекции в LightNEasy

Bookmark and Share

Программа: LightNEasy 3.x

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

1) Уязвимость существует из-за недостаточной обработки входных данных в параметре "page" сценарием LightNEasy.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

2) Уязвимость существует из-за недостаточной обработки входных данных в параметре "id" сценарием LightNEasy.php (когда "do" установлен в "users" и "action" установлен в "edituser"). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.




Уязвимости в LightNEasy (всего 5)

В энциклопедии: SQL-инъекция



СЛЕДУЮЩИЕ СТАТЬИ
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Anonymous разрабатывают новый инструмент для атак
BlackHole Exploit Kit доступен бесплатно
Повышение привилегий в Microsoft Windows
Выполнение произвольного кода в Microsoft Windows
Отказ в обслуживании в Microsoft Windows Server
Отказ в обслуживании в Microsoft Windows Server
Множественные уязвимости в Microsoft Windows
Множественные уязвимости в Microsoft Office Publisher
Множественные уязвимости в Microsoft Office
ПРЕДЫДУЩИЕ СТАТЬИ
SQL-инъекция в Aigaion
Межсайтовый скриптинг в DotNetNuke
Межсайтовый скриптинг в MODx
Нарушение конфиденциальности информации в S-Banking/S-Finanzstatus
Выполнение произвольного кода в Babylon
Межсайтовый скриптинг в CGI.pm
Межсайтовый скриптинг в Atlassian JIRA
Межсайтовый скриптинг в Contenido
Обход ограничений безопасности в IO::Socket::SSL
Переполнение буфера в Freefloat FTP Serve
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zHACKz, zSOFTz, zNEWSz, zYANDEXz VCT91; z54238z
Для Авторов: edit Lock delete Lock



    Rambler's Top100