The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Критическая уязвимость в CMS Mambo

26.05.2008 22:57

"Mambo Multiple Vulnerabilities" - критическая уязвимость в системе управления контентом Mambo, позволяющая злоумышленнику осуществить подстановку SQL кода (SQL injection) из-за ненадлежащей проверки пользовательских данных передаваемых через параметры mcname и articleid в index.php. Например, при отключенной PHP настройке "magic_quotes_gpc" атакующий может получить список логинов и хэшей паролей администраторов сайта. Проблема устранена в Mambo начиная с версии 4.6.4.

  1. Главная ссылка к новости (http://secunia.com/advisories/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/16100-cms
Ключевые слова: cms, mambo
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (1) RSS
  • 3, User294 (ok), 06:27, 27/05/2008 [ответить]  
  • +/
    А Joomla это касается или это чисто грабли тех кто остался на мамбе из компании которой сбежали почти все девелы клепать джумлу?


     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру