понедельник, 13 февраля 2012 г. - Новости Интернета: SQL-инъекция в Dolibarr ERP/CRM.

SQL-инъекция в Dolibarr ERP/CRM

Опасность: Низкая Наличие эксплоита: Нет Описание: Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «rowid» в сценарии adherents/fiche.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Комментариев нет:

Отправить комментарий