AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok Okunanlar
Kimler yeni
İçerik paylaşımı |
aspWebCalendar FREE "eventid" SQL Injection açığıparad0x tarafından rapor edilen güvenlik açığı SQL sorgularında değişiklik yapılabilmesine izin veriyor. calendar.aspi dosyasındaki eventid parametresine gönderilen girişler, eğer action viewevent olarak set edilmişse, SQL sorgularında kullanılmadan önce doğru olarak filtrelenmiyor. Bu sayede SQL sorgularında değişiklik yaparak SQL kodları çalıştırmak mümkün olabiliyor. Örnek olarak bu açıktan yararlanarak administrator şifresi ele geçirilebiliyor. Açığın 1.0 sürümünde olduğu rapor edildi fakat diğer sürümler de etkileniyor olabilir. Kaynak: http://secunia.com/advisories/24622/ ******************************************************************************* Example: /calendar.asp?action=viewevent&eventid=-1%20union%20select%200,Cal_ConfigId,Cal_ConfigAdminPassword,3,4,5,6,7,8,9%20from%20Cal_config """"""""""""""""""""" """"""""""""""""""""" # milw0rm.com [2007-03-22]
|
Benzer yazılarEtiketlerŞifre
Ağ
Antivirüs
botnet
Cisco
Cross Site Scripting
DDoS
Denetim
DoS
Ebeveyn Kontrolü
Exploit
Firefox
Firewall
Güvenlik
Güvenlik Açıkları
Güvenlik Duvarı
Google
GP
Hack
Hacker
hacking
Hafıza Taşması
IP
Kablosuz Ağ
Kimlik Doğrulama
Kriptografi
Kurtçuk
Kurulum
Linux
Microsoft
Olta Saldırısı
Phishing
Rootkit
Saldırı
Servis Kullanımı Engelleme
Spam
SQL Injection
Sunucu
Trojan
Veritabanı
Virüs
Vista
VPN
web filtreleme
Web Güvenliği
Windows
worm
XSS
En son forum mesajlarıYaklaşan Aktiviteler |
Son yorumlar
16 saat 4 dk önce
16 saat 3 dk önce
2 gün 18 saat önce
6 gün 6 dk önce
6 gün 8 saat önce
6 gün 8 saat önce
1 hafta 19 saat önce
1 hafta 1 gün önce
1 hafta 1 gün önce
1 hafta 1 gün önce