Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:24483
HistoryAug 12, 2010 - 12:00 a.m.

SQL Injection уязвимость в CMS WebManager-Pro

2010-08-1200:00:00
vulners.com
8

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною SQL Injection уязвимости в CMS WebManager-Pro.

SQL Injection:

http://site/index.php?content_id=-1%20or%20version()=4

Уязвимы CMS WebManager-Pro v.7.4.3 (версия от FGS_Studio) и предыдущие версии. Оригинальная версия CMS WebManager-Pro неуязвима.

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/3576/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua