دانلود آهنگ جدیدclose
اکسپولیت جدید دور زدن ادمین پیج سایت باگ sqli
زمان جاری : چهارشنبه 29 آبان 1398 - 10:51 قبل از ظهر
نام کاربری : پسورد : یا عضویت | رمز عبور را فراموش کردم





دانلود آهنگ جدیدclose

ارسال پاسخ
تعداد بازدید 150
نویسنده پیام
king_x آفلاین


ارسال‌ها : 32
عضویت: 31 /6 /1397
شناسه یاهو: eblis.boy@yahoo.com
تشکرها : 73
تشکر شده : 158
اکسپولیت جدید دور زدن ادمین پیج سایت باگ sqli
SQL Injection Vulnerabilities in Chamilo 1.11.6

Information
--------------------


Advisory by Netsparker
Name: SQL Injection Vulnerabilities in Chamilo 1.11.6
Affected Software:
Chamilo
Affected Versions: 1.11.6
Homepage: https://chamilo.org/en/
Vulnerability: SQL injection


Severity: High
Status: Fixed
CVSS Score (3.0): 7.6
Netsparker Advisory Reference: NS-18-028



Technical Details
--------------------

URL: http://{DOMAIN}/{PATH-OF-CHAMILO}/main/admin/subscribe_user2course.php


Parameter Name: firstLetterUser
Parameter Type: POST
Attack Pattern: AaOR 1=1 OR ansa=ans



URL: http://{DOMAIN}/{PATH-OF-CHAMILO}/main/admin/subscribe_user2course.php
Parameter Name: firstLetterCourse


Parameter Type: POST
Attack Pattern: AaOR 1=1 OR ansa=ans

For more information on SQL Injection vulnerabilities read the article SQL Injection.



Advisory Timeline
--------------------

9th July 2018 - First Contact
28th November 2018 - Vendor Fixed


4th December 2018 - Advisory Released

Credits & Authors
--------------------


These issues have been discovered by Zekvan Arslan while testing Netsparker Web Application Security Scanner.



About Netsparker
--------------------

Netsparker web application security scanners find and report security flaws and vulnerabilities such as SQL Injection and Cross-site Scripting (XSS) in all websites and web applications, regardless of the platform and technology they are built on. Netsparker scanning engineas unique detection and exploitation techniques allow it to be dead accurate in reporting vulnerabilities. The Netsparker web application security scanner is available in two editions; Netsparker Desktop and Netsparker Cloud. Visit our website https://www.netsparker.com for more information.

امضای کاربر :
دوشنبه 19 آذر 1397 - 20:21
نقل قول این ارسال در پاسخ گزارش این ارسال به یک مدیر
[RB:Blog_Keywords_Tags] اشرارتیم
تشکر شده: 2 کاربر از king_x به خاطر این مطلب مفید تشکر کرده اند: virus32 & eblisshar &
ارسال پاسخ



برای ارسال پاسخ ابتدا باید لوگین یا ثبت نام کنید.


پرش به انجمن :


تماس با ما | اکسپولیت جدید دور زدن ادمین پیج سایت باگ sqli | بازگشت به بالا | پیوند سایتی RSS
تاپیک های مرتبط
موضوع تاریخ تعداد پاسخ آخرین ارسال بازدید
[Post_Title] [Post_Date] [Post_Answer] [Post_Last_User] [Post_Hit]