Вопрос про уязвимости в Ikonboard 3.1.2a

Discussion in 'Песочница' started by BMaster, 13 Jan 2006.

  1. BMaster

    BMaster Elder - Старейшина

    Joined:
    12 Jan 2006
    Messages:
    32
    Likes Received:
    34
    Reputations:
    7
    Имеется информация с сайта http://www.securitylab.ru/vulnerability/204879.php

    Программа: Ikonboard 3.1.0, 3.1.1, 3.1.2, и 3.1.3
    Опасность: Средняя
    Наличие эксплоита: Да
    Описание:
    Уязвимость обнаружена в Ikonboard. Удаленный атакующий может выполнить произвольные SQL команды на уязвимой системе.
    Уязвимость существует из-за некорректно обработки входных данных в параметрах 'st' и 'keywords' сценария 'ikonboard.cgi'. Удаленный атакующий может выполнить произвольные SQL команды на уязвимой системе. Примеры:
    http://[target]/support/ikonboard.cgi?act=ST&f=27&t=13066&hl=nickname&st=1'
    http://[target]/support/ikonboard.cgi?act=Search&CODE=01&keywords='&type=name&forums=all&search_in=all&prune=0
    URL производителя: www.ikonboard.com

    Как все это применить?
     
  2. External

    External Banned

    Joined:
    12 Jan 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    А что не понятно та?
     
  3. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Хехе надо долго сидеть мучаться подбирать колонки всякие и т.д лучше всего возьму книгу по sql и читай.
     
  4. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Скачай форум с сайта разработчика,ставь на локалхост...
     
Loading...