Octubre 22nd, 2008XOOPS GesGaleri Module :: Inyección de código SQL
Publicado en SecurityFocus y otros sitios de referencia esta vulnerabilidad que afecta a al modulo turco GesGaleri del cual no se ha podido encontrar mucha información, salvo que esta instalado en numerosos sitios turcos una vulnerabilidad por falta de verificación que permite la inyección de código SQL.
Motivos del exploit y explicación: La falta de comprobación en los datos pasados en una consulta pasados por la URL permite al atacante comprometer los datos SQL o explotar otras vulnerabilidades.
Versiones afectadas: No se indica
Estado actual y busqueda en Google: medio
Prueba de concepto: Scholl
Solución: Actualmente los desarrolladores no ofrecen solución.
Deja un Comentario
Debes ingresar para publicar un comentario.