AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
Son yorumlar
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
Dynamic Photo Gallery`de Açık !Ücretsiz galeri scriptlerinden olan Dynamic Photo Gallery`de yeni bir SQL Enjeksiyoni açığı tesbit edildi...
Aria-Security Team tarafından raporlanan açığa göre; Sistemin kodlanması esnasında yapılan kodlama hataları nedeniyle, album.phpi sayfasından çağrılan slide show uygulamasının kullandığı albumID parametresinin filtrelenmemesi nedeniyle, bu parametre üzerinden sistemde SQL sorguları çalıştırılabilmekte ve kullanıcıların bilgilerine ulaşılabilmektedir. Çözüm: Kaynak: Cyber-Security Editor | Onur YILMAZ Henüz oylanmamış
|
Benzer yazılarEtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
Re: Dynamic Photo Gallery`de Açık !
eregi ile belirli tagları filtreleyebilirsiniz.ya da str replace kullanabilirsiniz.