проблемы  

SQL-инъекция в Coppermine Photo Gallery

 (голосов: 0)
Добавил admin в категорию Главная » проблемы.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки MIME медиа типов при проведении URI/URL загрузок с удаленного HTTP сервера в сценарии upload.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.


securitylab.ru
Просмотров: 243    Комментарии (0)

Добавить отзыв

Включите эту картинку для отображения кода безопасности
обновить код