19 января, 2007
Программа: uniForum 4, возможно более ранние версии
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в поле "by User" в сценарии wbsearch.aspx. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
URL производителя: uniforum.biz
Решение: Способов устранения уязвимости не существует в настоящее время.
Источник: http://www.securitylab.ru