|
|
Архив новостей |
 |
|
|
|
|
 |
|
Новостные сайты |
 |
|
|
 |
|
|
|
Безопасность |
 | |
 |
|
|
25.05.2009 01:18 |
| |
Множественные уязвимости в SquirrelMail |
 |
22 мая, 2009
Программа: RTWebalbum версии до 1.0.574
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре AlbumId в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
URL производителя: sourceforge.net/projects/rtwebalbum/
Решение: Установите последнюю версию 1.0.574 с сайта производителя.
Источники: RTWebalbum 1.0.462 (AlbumID) Blind SQL Injection Exploit
|
 |
|
|
Новости по теме |
 | |
 |
|
|
|
|