Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Zen Time Tracking Multiple SQL Injection Vulnerabilities


Secunia ID

SA38471

CVE-ID

CVE-2010-1053

Опубликовано

08 фев 2010

Обновлено

26 мар 2010

Опасность

Статус решения

Не исправлена

Уязвимые приложения

Zen Time Tracking 2.x

Источник атаки

Удалённый

Последствия
Раскрытие конфиденциальных данных

Уязвимость позволяет совершать кражу конфиденциальных документов и персональных данных либо их локальный или дистанционный просмотр.

Манипулирование данными

Уязвимость позволяет пользователю либо удалённому атакующему манипулировать локальными данными системы без возможности получения более высоких привилегий или доступа к системе.

Чаще всего такие уязвимости используют внедрение в SQL-запросы, позволяя злоумышленникам манипулировать запросами SQL.

Обход системы безопасности

Данная уязвимость позволяет злоумышленникам преодолеть некоторые защитные системы приложения.

Последствия зависят от предназначения атакованного приложения.

Описание

Более подробное описание уязвимости доступно на английской версии сайта.

Решение

Отредактировать исходный код для обеспечения надлежащей очистки ввода.