[ONSEC-09-025] Amiro CMS SQL inj Amiro CMS <= 5.4.4 SQL инъекция Средняя 28.12.2009 29.12.2009 05.03.2010 Vladimir Vorontsov OnSec Russian Security Group (onsec [dot] ru) Обнаружена уязвимость внедрения операторов СУБД на странице регистрации пользователя. Злоумышленник может заполнить поле "Подпись в форуме" специальными данными и повлиять на структуру запроса к СУБД. Информация о запросе не выводиться на экран, таким образом, возможно
проведение "слепой" инъекции с целью получения данных или же инъекции с целью подмены данных. Инъекция происходит в оператор СУБД INSERT. Более подробные сведения не разглашаются по просьбе разработчика.
|