The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"OpenNews: Критическая уязвимость в CMS Mambo"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"OpenNews: Критическая уязвимость в CMS Mambo"  
Сообщение от opennews (ok) on 27-Май-08, 01:25 
"Mambo Multiple Vulnerabilities (http://secunia.com/advisories/30343/)" - критическая уязвимость в системе управления контентом Mambo, позволяющая злоумышленнику осуществить подстановку SQL кода (SQL injection) из-за ненадлежащей проверки пользовательских данных передаваемых через параметры mcname и articleid в index.php. Например, при отключенной PHP настройке "magic_quotes_gpc" атакующий может получить список логинов и хэшей паролей администраторов сайта. Проблема устранена в Mambo начиная с версии 4.6.4.

URL: http://secunia.com/advisories/30343/
Новость: http://www.opennet.me/opennews/art.shtml?num=16100

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


3. "OpenNews: Критическая уязвимость в CMS Mambo"  
Сообщение от User294 (ok) on 27-Май-08, 06:27 
А Joomla это касается или это чисто грабли тех кто остался на мамбе из компании которой сбежали почти все девелы клепать джумлу?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру