BugTraq
Asan Portal (IdehPardaz) Multiple Vulnerabilities Dec 23 2010 05:08PM
info securitylab ir
#################################################################

# Securitylab.ir

#################################################################

# Application Info:

# Name: Asan Portal

# Vendor: http://iptech.ir/default.aspx?id=130

#################################################################

Vulnerability:

######################

# Denial of Service:

######################

http://site.ir/Modules/Administrative/ShowPhotos/ShowImages.aspx?id=922&
FieldName=Content_Image1&w=1000&h=1000

With setting of large values of width and height it's possible to create large load at the server.

######################

# SQL Injection:

######################

http://site.ir//Modules/Administrative/ShowPhotos/ShowImages.aspx?FieldN
ame=Content_Image1&h=75&id=%24[SQL Injection]&w=75

#################################################################

# Discoverd By: Securitylab.ir

# Website: http://Securitylab.ir

# Contacts: info[at]securitylab.ir

###################################################################

[ reply ]


 

Privacy Statement
Copyright 2010, SecurityFocus