PDA

Просмотр полной версии : Cisco Unified Communications Manager - SQL-инъекция через key


NetworK
19.02.2008, 19:05
Cisco Unified Communications Manager содержит уязвимость к SQL-инъекции через параметр "key". Отсутствие фильтрации параметра, используемого в составе SQL-запроса, позволяет злоумышленнику передать в...

Дальше... (http://safe.cnews.ru/bugtrack/entry/index.shtml?vulnerability/2008/02/14/106157)