Strona główna arrow Archiwum arrow Na bieżąco arrow Luka SQL Injection w Mambo30 Sie 2008, 07:28
Menu serwisu
Strona główna
Archiwum
Artykuły
Czym jest Mambo?
Licencja Mambo
Napisz do nas
Szukaj
Mambo FAQ
Samouczki
Szablony WWW
Forum
Download
Przydatne lektury
Mambo hosting - PROMOCJA
- - - - - - -
Sklep komputerowy
Księgarnia biznesowa
Książki o Mambo

Mambo - tworzenie wydajnych serwisów internetowych    Mambo - ćwiczenia
 39,00 zł               19,00 zł 
Ciekawe książki:


   23,70 zł        19,97 zł
e-książki, e-prasa
Domeny za 90gr.!
Polecamy
Odwiedza nas 131 gości
    
Luka SQL Injection w Mambo Print E-mail
Napisał Dylek   
20 Cze 2006, 08:33

Jak podaje serwis secunia.com , odkryto w Mambo lukę pozwalającą na dokonanie ataku typu SQL injection. Podatność na opublikowanego niestety już w internecie exploita potwierdzono do wersji 4.6 RC1 włącznie.
Mambo Team podaje szybki sposób na załatanie luki: w pliku /components/com_weblinks/weblinks.php należy dodac w 250 linii ponizszy kod:
$row->title = $database->getEscaped($row->title);
$row->catid = $database->getEscaped($row->catid);

Jesli ktoś nie chce ręcznie grzebać się w kodzie, to łatka do mambo 4.5.4   jest do pobrania z naszego działu plików, natomiast łatki do wersji poprzednich leżą tutaj .

Last Updated ( 20 Cze 2006, 08:49 )
<Previous   Next>
    
Promocja z VEL.pl

Polecamy eHost.pl

eHost.pl
gotowe skrypty, statystyki, panel administracyjny, konta email
testuj za darmo!!!

TwójKiosk.pl
Nasi partnerzy
miaCMS
LinkiSEO.pl
LinkMe
JoomlaPL.com

Silikonki.PL



Design & CSS © 2004 Bolo - Wszelkie prawa zastrzeżone.

Mambo is Free Software released under the GNU/GPL License.