PDA

Просмотр полной версии : Joomla Jooget - SQL-инъекция через id


NetworK
19.02.2008, 19:05
Компонент Jooget для Joomla содержит уязвимость к SQL-инъекции через параметр "id", при значении параметра "option" = "com_jooget". Сценарий не проверяет значение параметра перед использованием его в... http://pics.rbc.ru/img/cnews/2008/02/05/int_1.jpg (http://cnews.ru/cgi-bin/redirect.cgi?http://awards.cnews.ru/)

Дальше... (http://safe.cnews.ru/bugtrack/entry/index.shtml?vulnerability/2008/02/18/106208)