
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Gennaio 2005 ml@sikurezza.org Soggetto: Re: [ml] Multiple vulnerabilities in MercuryBoard 1.1.1 Mittente: Astharot Data: Wed, 26 Jan 2005 10:28:31 +0100 (CET)Giuseppe `lan` Marocchio wrote:
[...]
Citazione: "Per le medesime ragioni per cui è possibile eseguire gli attacchi XSS precedentemente descritti, è anche possibile eseguire una SQL Injection. Ma, in questo caso, si tratta di un bug non critico, perchè? Semplice, perchè per eseguirlo è necessario che l'attaccante sia loggato sul forum come superadmin. Ecco un esempio di codice:
http://www.sitewithmercuryboard.com/index.php?a=post&s=reply&t=0%20UNION%20SELECT%20user_id,%20user_password%20FROM%20mb_users%20/*
Con l'URL precedente noi otteniamo, per il motivo appena descritto, un errore simile al seguente (testato su MercuryBoard 1.1.0):
The used SELECT statements have a different number of columns"
"The used SELECT statements have a different number of columns"
Saluti Gerardo Di Giacomo
[1]: http://dev.mysql.com/doc/mysql/en/union.html
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005