Программа: WBBlog 1.0, возможно более ранние версии
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре «e_id» в сценарии index.php (кодга «cmd» установлен в «viewentry»). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения и произвести XSS нападение.
URL производителя: liqua.com/wbblog.html
Решение: Способов устранения уязвимости не существует в настоящее время.