Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:25401
HistoryDec 28, 2010 - 12:00 a.m.

Asan Portal (IdehPardaz) Multiple Vulnerabilities

2010-12-2800:00:00
vulners.com
74

#################################################################

Securitylab.ir

#################################################################

Application Info:

Name: Asan Portal

Vendor: http://iptech.ir/default.aspx?id=130

#################################################################
Vulnerability:

######################

Denial of Service:

######################
http://site.ir/Modules/Administrative/ShowPhotos/ShowImages.aspx?id=922&FieldName=Content_Image1&w=1000&h=1000
With setting of large values of width and height it's possible to create large load at the server.

######################

SQL Injection:

######################
http://site.ir//Modules/Administrative/ShowPhotos/ShowImages.aspx?FieldName=Content_Image1&h=75&id=%24[SQL Injection]&w=75

#################################################################

Discoverd By: Securitylab.ir

Website: http://Securitylab.ir

Contacts: info[at]securitylab.ir

###################################################################