SQL-инъекция в Coppermine Photo GalleryУязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки MIME медиа типов при проведении URI/URL загрузок с удаленного HTTP сервера в сценарии upload.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. securitylab.ru |
Архив новостейРекламаНавигацияРекламаРеклама |


Просмотров: 243