Virtuemart 1.1.2 SQL уязвимость

Статус
В этой теме нельзя размещать новые ответы.

rowerros

Постоялец
Регистрация
27 Апр 2008
Сообщения
58
Реакции
20
собственно вот вся новость
Программа: VirtueMart 1.1.2

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

там же лежит и експлоит
поставлю хайд побольше чтобы меньше желающих попробывать чтонибудь сломать было


значит грохнуть базу можно без проблем?
почему тогда тишина на форуме
указана конкретно версия 1.1.2
надеюсь что в третьей пока все нормально
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху