Программа: Phorum 5.x 

Обнаружено несколько уязвимостей в Phorum. Удаленный атакующий может получить важные данные пользователей.
Приложение некорректно фильтрует входные данные перед выполнением SQL запроса. Как следствие, удаленный атакующий может выполнить произвольный SQL код на уязвимой системе.

Пример:

/read.php?1,[SQL CODE HERE],newer

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии