SQL-инъекция в Nuked-Klan 08 / 05 / 2007 Программа: Nuked-Klan 1.7.6, возможно более ранние версии Опасность: Средняя Наличие эксплоита: Нет Описание: Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в HTTP заголовке "X-Forwarded-For" в сценарии "index.php" и потенциально в других файлах. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Решение: Способов устранения уязвимости не существует в настоящее время.
|