"OpenNews: Критическая уязвимость в CMS Mambo" |
Сообщение от opennews (ok) on 27-Май-08, 01:25 |
"Mambo Multiple Vulnerabilities (http://secunia.com/advisories/30343/)" - критическая уязвимость в системе управления контентом Mambo, позволяющая злоумышленнику осуществить подстановку SQL кода (SQL injection) из-за ненадлежащей проверки пользовательских данных передаваемых через параметры mcname и articleid в index.php. Например, при отключенной PHP настройке "magic_quotes_gpc" атакующий может получить список логинов и хэшей паролей администраторов сайта. Проблема устранена в Mambo начиная с версии 4.6.4.URL: http://secunia.com/advisories/30343/ Новость: http://www.opennet.me/opennews/art.shtml?num=16100
|
Высказать мнение | Ответить | Правка | Cообщить модератору |