Přejít na hlavní obsah

Logo Actinet
Support login | Mapa webu

  • O nás
  • Proč Actinet
  • Služby
  • Technologie
  • Partneři
  • Reference
  • Kontakt
  • Facebook
  • Twitter

Ansel, SQL injection, XSS

07.12.2004

Webová obrázková galerie Ansel dovoluje vkládat libovolné SQL příkazy pomocí neošetřeného vstupního parametru image. Obdobně lze pomocí neošetřeného vstupu album name vkládat libovolné skripty, tj. provést XSS útok. Zranitelnost byla potvrzena ve verzi 2.1. Verze 2.2 již uvedenou zranitelností postižena není. Podrobnější informace naleznete tady.



Zpět


© 2012-2022 Actinet Informační systémy s.r.o. | Created by Aqua Digital s.r.o.

  • Kontakt |
  • Archiv novinek |
  • RSS |
  • Mapa webu |
  • Ochrana osobních údajů |
  • Support login