объясните уязвимость

Discussion in 'Болталка' started by BlackCats, 19 Aug 2006.

  1. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    вот на 1 сайте Xspider'ом нашёл уязвимость на 21 порте(фтп):
    Неавторизованный доступ (ProFTPD)
    SQL-инъекция обнаружена в модуле mod_sql Pro_FTPD сервера. Во время аутентификации к серверу баз данных PostregSQL mod_sql_postreg некорректно обрабатывает escape строки, что позволяет удаленному атакующему в качестве имени пользователя использовать SQL запрос и получить неавторизованный доступ к базе данных на сервере.
    мож кто скажет как это заюзать? :)
     
  2. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,028
    Reputations:
    1,228
    http://milw0rm.com/exploits/43
    Это скорее всего
     
    _________________________