Декабрь 19, 2019 Просмотры 17 просмотров

Mambo «излечили» от SQL-инъекции

Разработчики свободной системы управления контентом (CMS) Mambo выпустили версию 4.6.4 своего продукта, содержащую исправления важных уязвимостей.

Так, исправлена SQL-инъекция, приводящая к возможности исполнения запросов на СУБД путем манипулирования параметрами articleid и mcname в случае, если опция PHP magic_quotes_gpc на сервере отключена. Помимо этого, устранена возможность манипулирования HTTP-заголовками, отсылаемыми пользователю, и XSS-уязвимость в редакторе MOStlyCE.


Просмотры 17 просмотров

Статистика просмотров страницы:

  • за текущий месяц (Ноябрь 2025) - 1;
  • за прошлый месяц (Октябрь 2025) - 2;
  • за последние 3 месяца (Август 2025 - Октябрь 2025) - 2;
  • за последний год (Ноябрь 2024 - Октябрь 2025) - 3;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...
В статье разбираем, от чего зависит скорость зарядки смартфонов и ...
Узнайте, какие квесты в Ташкенте заинтересуют профессионалов в области IT ...