Здравствуйте 3APA3A!
Сообщаю вам о найденных мною SQL Injection, Redirector, HTTP Response Splitting, Information Leakage и Full path disclosure уязвимостях в YaBook.
SQL Injection:
Redirector (через SQL Injection):
HTTP Response Splitting (через SQL Injection):
Работает в старых версиях PHP.
Information Leakage:
http://site/guestbook/index.php
В meta-тэгах выводится информация о версии PHP, MySQL и веб сервера.
Full path disclosure:
http://site/guestbook/config.inc.php
Full path disclosure (через SQL Injection):
Уязвима версия YaBook 0.98.1-alpha и предыдущие версии.
Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/2814/
Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua