Vulnerabilidade no Mambo 4.5.x (exceto RC)
Enviado: 20 Set 2004, 14:09
Caros,
Foi descoberta uma vulnerabilidade nas versões 4.5.x (exceto *Release Candidate*) que permite a utilização de SQL Injection.
Sob certas condições, um usuário mal intencionado poderia obter controle total de um site que esteja rodando uma versão com problemas.
Mambo \"filecatid\" SQL Injection Vulnerability
http://secunia.com/advisories/12597/
A correção deve ser feita nos arquivos que manipulam a variável \"$filecatid\".
Sds,
Fernando Machado
Foi descoberta uma vulnerabilidade nas versões 4.5.x (exceto *Release Candidate*) que permite a utilização de SQL Injection.
Sob certas condições, um usuário mal intencionado poderia obter controle total de um site que esteja rodando uma versão com problemas.
Mambo \"filecatid\" SQL Injection Vulnerability
http://secunia.com/advisories/12597/
A correção deve ser feita nos arquivos que manipulam a variável \"$filecatid\".
Sds,
Fernando Machado