الرئيسية  || الأسئلة المتكررة  || المحادثة  || بحث||
  تسجيل الدخول||  التسجيل

قائمة المنتديات » خدمة أصحاب المواقع » أمور منوعة لخدمة اصحاب المواقع

 


إرسال موضوع جديد الرد على الموضوع
الكاتب رسالة
 عنوان المشاركة: ثغرة: [webapps] - OrderSys
مشاركةمرسل: 16 نوفمبر 2011 10:23 | مشاركةأظهر مشاركة مفردة 

صورة العضو
مراقب تطويري

اشترك في: 10 مايو 2010 13:51
مشاركات: 550
مكان: الكويت
------------------------------------------------------------------------
OrderSys <= 1.6.4 Sql Injection Vulnerabilities
------------------------------------------------------------------------

author............: muuratsalo (Revshell.com)
contact...........: muuratsalo[at]gmail[dot]com
download..........: http://www.bioinformatics.org/phplab...wiki/index.php


[0x01] Vulnerability overview:

All versions of OrderSys <= 1.6.4 are affected by Sql injection vulnerabilities.
A valid account could be required to exploit the vulnerabilities.

[0x02] Disclosure timeline:

[04/11/2011] - Multiple sql injection vulnerabilities discovered and reported to the vendor
[05/11/2011] - Multiple sql injection vulnerabilities fixed, OrderSys 1.6.4 released.
[05/11/2011] - OrderSys 1.6.4 is still vulnerable to some sql injection vulnerabilities.
[05/11/2011] - The vendor is currently working on fixing the reported issues.
[06/11/2011] - Public disclosure

[0x03] Proof of Concept:

http://localhost/ordersys/ordering/i...&where_clause=[SQL INJECTION]&page=0&order=Address&order_type=ASC
http://localhost/ordersys/ordering/i...&where_clause=[SQL INJECTION]&page=0&order=Address&order_type=ASC
http://localhost/ordersys/ordering/i...&where_clause=[SQL INJECTION]&page=0&order=Address&order_type=ASC

_________________
شرح خطوات حجز استضافة اسلامية مجانية لدينا
http://www.1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=2&t=2749
اقتراح جعل الروابط الخارجية NOfollow
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=32&t=10476
حماية مجلد admincp بكلمة مرور
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=5&t=10084
شرح تركيب تول بار أليسكا
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=32&t=9356
شرح تنصيب ويندوز فيستا ألتيميت بالصور
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=26&t=10171
شرح وتحميل برنامج Doc2pdf
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=26&t=10170
ضبط الترميز آلياً في متصفح فاير فوكس
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=26&t=10168
وداعا للفورمات
http://1sa1.net/1sa1/1sa1/1sa1/viewtopic.php?f=26&t=10167


          أعلى  
 
 
إرسال موضوع جديد الرد على الموضوع



المتواجدون الآن

المستخدمون المتصفحون لهذا المنتدى: لا يوجد أعضاء مسجلين متصلين و 0 زائر/زوار


عرض مشاركات سابقة منذ:  مرتبة بواسطة  
اذهب إلى:  

لا تستطيع كتابة مواضيع جديدة في هذا المنتدى
لا تستطيع كتابة ردود في هذا المنتدى
لا تستطيع تعديل مشاركاتك في هذا المنتدى
لا تستطيع حذف مشاركاتك في هذا المنتدى
لا تستطيع إرفاق ملف في هذا المنتدى



قد تضع هنا تبرعا لك عبر البي بال

Valid CSS!



Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Translated by phpBBArabia
Powered by phpBB-FOX SEO the premodded version of phpBB