Мой сайт
Главная | Каталог статей | Регистрация | Вход
Воскресенье
19.05.2024
08:23
Приветствую Вас Гость | RSS
Главная » Статьи » E-Gold » Взлом e-gold

Взлом e-gold
Обход ограничений безопасности в e-gold

Программа: e-gold

Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за недостаточной проверки подлинности пользователя в сценарии confirm.asp. Удаленный пользователь может обманом заставить авторизованного пользователя нажать на специально сформированною ссылку и перевести деньги с его счета на счет любого пользователя.

Пример:

https://www.e-gold.com/acct/confirm.asp?AccountID=123456&PassPhrase=somestring&PayeeAccount=MY_ACCOUNT&Amount=100

Категория: Взлом e-gold | Добавил: mf-buka (08.10.2009)
Просмотров: 740 | Рейтинг: 5.0/1
Всего комментариев: 0
Форма входа
Категории раздела
Медленная смерть системы E-Gold [1]
Взлом e-gold [1]
Электронные деньги [1]
Поиск
Наш опрос
Оцените мой сайт
Всего ответов: 18
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0
    Copyright MyCorp © 2024