۱۳۸٦/۱٠/۱٦

کشف چندین آسيب پذيري در PortalApp 4.0 توسط r3dm0v3

سلام دوستان. چند تا اسیب پذیری در پورتال PortalApp 4.0 پیدا کردم که چند تا شون واقعا خطرناکن. اسیب پذیری های کشف شده از نوع SQL Injection, Auth Bypass و XSS می باشند. پورتال PortalApp یه برنامه ی مدیریت محتوا است که با زبان asp نوشته شده.

در زیر اکسپلویت برای پیدا کردن یوزرنیم ها و پسوردها رو می بینید.

در صفحه ای که در نتیجه ی اکسپلویت بالا ظاهر میشه: author=یوزرنیم topic=پسورد و views=سطح دسترسی (5 بیشترین سطح دسترسی است) خواهد بود.

در گوگل دنبال "Copyright @2007 Iatek LLC" بگردید و لذت ببرید.

برای اطلاعات بیشتر راجع به بقیه ی اسیب پذیری ها به ادرس مربوطه در سایت میل ورم یا پکت استورم یا سکوریتی فوکوس برید.

r3dm0v3
— – — – — – — – — – — – — – — – — – — – — – — – — – — – — – — – —

[ خانه| آرشيو | پست الكترونيك | برنامه هاي من | ساير برنامه ها | سورس برنامه هاي من ]
Copyright © 2004
مسئوليت استفاده از كليه مطالب بر عهده ي خود شماست

خانه
آرشيو
پست الكترونيك
برنامه هاي من
ساير برنامه ها
سورس برنامه هاي من
English Site

— – — – — – — – —

تعداد بازبين كننده ها

وضعيت در ياهو
r3dm0v3@ymail.com

— – — – — – — – —

نشانه

لينك به سايت

— – — – — – — – —

دانلود بازار
M38-Cracks
Jey Jey
CrazyFull
Proir
دوستان
Eblis Empire
برنامه نويسي حرفه اي
simo
برنامه های knight
باد مهربون
Radon
عکس ها و مطالب جدید و داغ
علوم آزمایشگاهی شرق گیلان
K0D3RZ