Retroceder   Foros del Web > Diseño de Sitios web > Aplicaciones pre-fabricadas

Respuesta
 
Herramientas Desplegado
Antiguo 12-sep-2005, 14:43   #1 (permalink)
Datacenter1 tiene algunos puntos positivos de karma
 
Avatar de Datacenter1
 
Fecha de Ingreso: agosto-2005
Ubicación: Chicago
Mensajes: 646
Enviar un mensaje por MSN a Datacenter1 Enviar un mensaje por Skype™ a Datacenter1
Para los que usan PHP-Nuke

Una nueva vulnerabilidad ha sido descubierta en la versión 7.8 e inferiores, se trata nuevamente de un SQL Injection, creo que de momento no existe un parche pero esten pendientes de actualizarse tan pronto como liberen un parche.


[NewAngels Advisory #7]PHP Nuke <= 7.8 Multiple SQL Injections
================================================== ===========================


Software: PHP Nuke 7.8
Type: SQL Injections
Risk: High

Date: Sep. 10 2005
Vendor: PHP-Nuke (phpnuke.org)


Credit:
=======
Robin 'onkel_fisch' Verton from it-security23.net


Description:
============
PHP-Nuke is a news automated system specially designed to be used in Intranets and Internet.
The Administrator has total control of his web site, registered users, and he will have in the hand
a powerful assembly of tools to maintain an active and 100% interactive web site using databases.
[http://www.phpnuke.org/]


Vulnerability:
==============

PHP Nuke 7.8 is prone to multiple SQL injection vulnerabilities.
These issues are due to a failure in the application to properly sanitize user-supplied input before using it in SQL queries.
__________________
ResellerSolution.com Hosting Linux y Windows - Dominios - VPS - Dedicados para Revender
Planes cPanel y H-Sphere ahora con conectividad Mzima
Datacenter1 está desconectado   Responder Citando
Respuesta
No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 20:27.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93