Strona główna arrow Archiwum arrow Na bieżąco arrow Uwaga: Błąd w Mambo!08 Paz 2008, 10:45
Menu serwisu
Strona główna
Archiwum
Artykuły
Czym jest Mambo?
Licencja Mambo
Napisz do nas
Szukaj
Mambo FAQ
Samouczki
Szablony WWW
Forum
Download
Przydatne lektury
Mambo hosting - PROMOCJA
- - - - - - -
Sklep komputerowy
Księgarnia biznesowa
Książki o Mambo

Mambo - tworzenie wydajnych serwisów internetowych    Mambo - ćwiczenia
 39,00 zł               19,00 zł 
Ciekawe książki:


   23,70 zł        19,97 zł
e-książki, e-prasa
Rejestracja domen
Polecamy
Odwiedza nas 122 gości
    
Uwaga: Błąd w Mambo! Print E-mail
Napisał Dylek   
18 Lis 2005, 10:43

Jak informuje serwis Secunia.com, w Mambo odkryto lukę w bezpieczeństwie. Usterka znajduje się w module emulacji "register_globals" w pliku globals.php. Może to posłużyć do włączenia do kodu wykonywanego przez serwer dowolnych plików (lokalnych i zdalnych) przez podmianę zmiennej "mosConfig_absolute_path".
Rozwiązaniem problemu jest edycja pliku globals.php i dokonanie takich zmian, aby niemożliwe było nadpisanie używanych przez system ustawień przez parametry podane przez atakującego.
Lukę wykryto w Mambo 4.5.2.3, jednak może ona występować i we wcześniejszych wersjach.
Wykorzystać ją można jednak jedynie wtedy, gdy zmienna "register_globals" w pliku php.ini konfiguracji serwera jest wyłączona.
Last Updated ( 18 Lis 2005, 10:59 )
<Previous   Next>
    
Promocja z VEL.pl

Polecamy eHost.pl

eHost.pl
gotowe skrypty, statystyki, panel administracyjny, konta email
testuj za darmo!!!

TwójKiosk.pl
Nasi partnerzy
miaCMS
LinkiSEO.pl
LinkMe
JoomlaPL.com

Silikonki.PL

oprogramowanie antywirusowe Avast!


Design & CSS © 2004 Bolo - Wszelkie prawa zastrzeżone.

Mambo is Free Software released under the GNU/GPL License.