29.05.2007 | 22:46
SQL-инъекция в BtitTracker
Программа: BtitTracker 1.4.2 и более ранние версии
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметрах "style" и "langue" в сценарии account_change.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
URL производителя:
www.btiteam.org/index.php?ind=downloads&op=section_view&idev=2
Решение: Установите последнюю версию 1.4.3 с сайта производителя.
настоящее время.
Источник: