"Mambo Multiple Vulnerabilities" - критическая уязвимость в системе управления контентом Mambo, позволяющая злоумышленнику осуществить подстановку SQL кода (SQL injection) из-за ненадлежащей проверки пользовательских данных передаваемых через параметры mcname и articleid в index.php. Например, при отключенной PHP настройке "magic_quotes_gpc" атакующий может получить список логинов и хэшей паролей администраторов сайта. Проблема устранена в Mambo начиная с версии 4.6.4.
|