Витрина продуктов

Все продукты →
  • Подписка на «Хакер»

    Все статьи, архив и бонусы

    6000 ₽ / год

    Оформить
  • Печатный журнал

    Легендарный в твоём формате

    710 ₽ / номер

    Купить
  • Онлайн-курсы

    Практические навыки от экспертов

    от 9000 ₽

    Выбрать

Программа: Oops! 1.5.23 и более ранние версии

Уязвимость позволяет удаленному
пользователю выполнить произвольный код на
целевой системе. Уязвимость форматной
строки существует из-за недостаточной
обработки входных данных в функции auth()
модуля passwd_mysql/passwd_pgsql, гже содержится вызов
функции my_xlog(). Удаленный пользователь может
с помощью специально сформированного HTTP
запроса вызвать отказ в обслуживании или
выполнить произвольный код на целевой
системе.

Пример:

GET http://%s%s%s%s%s%s%s%s/ HTTP/1.0
Host: ghc.ru
Proxy-Authorization: Basic Z2hjOnJzdA==

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии