تماس با ما
درباره ما
مقالات
آرشیو
آخرین آسیب پذیری ها
آخرین اخبار
صفحه اصلی
 
 
 

 
 
 


نکته ویژه: شما مي توانيد در اين سايت آخرين آسيب پذيري هاي امنيتي به همراه آخرين مكمل هاي امنيتي را بيابيد
همچنين با عضويت در خبرنامه آخرين اخبار امنيتي را بصورت منظم دريافت كنيد
در صورتي که نياز به خدمات خاص و ويژه اي داريد با بخش پشتيباني ما تماس بگيريد .همچنين مي توانيد براي تماس تلفني از شماره 09354192995 استفاده نماييد.

آخرين آسيب پذيري ها  
آخرین اخبار امنيتي  
آخرین ويروس ها  

تبلیغات :
فروشگاه مجازی رایانه


 

تزریق به بانک اطلاعاتی در DVBBS

شماره : 30455
زمان انتشار: 1387-03-12
درجه خطر : درجه خطر حفره و آسیب پذیری امنیتی ( 5 / 3 )
دسته بندي :
از راه دور
برنامه تحت وب
تزريق به ديتابيس و پایگاه داده
ضعف
از راه دور بله
برورساني : خیر
سخت افزاري : خیر
سيستم عامل : خیر
برنامه آسيب پذير :
 

محصولات

 
DVBBS 8.x
عنوان انگليسي : DVBBS login.asp SQL Injection Vulnerability
توضيحات كوتاه :
یک آسیب پذیری امنیتی در DVBBS گزارش شده است که به مهاجمان اجازه انجام حملات تزریق کد به پایگاه دادهSQL را می دهد.
مقادیر ورودی اختصاص یافته به پارامتر username در login.asp پیش از تبدیل به SQL Query از لحاظ امنیتی بصورت مناسب بررسی نمی شود ، این اشکال امکان تزریق و اجرای کد های SQL از طریق SQL Query های خاص طراحی شده بدین منظور را فراهم می نماید.
حمله در صورت غیر فعال بودن "magic_quotes_gpc" موفقیت آمیز خواهد بود .

آسیب پذیری برای نسخه ی 8.2.0 گزارش شده است ، دیگر نسخه ها نیز ممکن است دارای آسیب مشابه باشند.

راه چاره :
ویرایش کد منبع و کسب اطمینان از کنترل صحیح مقادیر ورودی .
اعتبار كشف : hackerb
اطلاعات تكميلي :

منابع :


DVBBS login.asp SQL Injection Vulnerability DVBBS login.asp SQL Injection Vulnerability
منبع :
http://www.bugtraq.ir/advisory/30455/
DVBBS login.asp SQL Injection Vulnerability


لیست آسیب پذیری های مرتبط :

 

آسيب پذيري

 
آسیب پذیری امنیتی تزریق به بانک اطلاعاتی در DVBBS 1387-03-12 DVBBS_login.asp_SQL_Injection_Vulnerability

 
صفحه اصلی  
آرشیو آسیب پذیری ها  
- بر اساس محصولات  
- بر اساس تولید کنندگان  
- بر اساس تاریخ  
مقالات امنيت شبكه  
راهنمای استفاده  
ارسال مقاله  
مهر 1385  
آبان 1385  
آذر 1385  
دي 1385  
بهمن 1385  
اسفند 1385  
فروردين 1386  
ارديبهشت 1386  
خرداد 1386  
تير 1386  
مرداد 1386  
شهريور 1386  
مهر 1386  
آبان 1386  
آذر 1386  
دي 1386  
بهمن 1386  
اسفند 1386  
فروردين 1387  
ارديبهشت 1387  
خرداد 1387  
تير 1387  
مرداد 1387  
شهريور 1387  
مهر 1387  
آبان 1387  
آذر 1387  
دي 1387  
بهمن 1387  
اسفند 1387  
فروردين 1388  
ارديبهشت 1388  
خرداد 1388  
تير 1388  
مرداد 1388  
شهريور 1388  
مهر 1388  
آبان 1388  
آذر 1388  
دي 1388  
بهمن 1388  
اسفند 1388  
درباره ما و اهداف ما  
تماس با ما  
پیشنهادات شما  
شرایط استفاده  
پشتیبانان و حامیان ما  
استفاده از خدمات رايگان  
 
 
 
www.BugTraq.ir صفحه اصلی  |  مقالات امنیتی  درباره ما  تماس با ما  شرایط استفاده  پیشنهادات شما