Уязвимость в компоненте Webring 1.0

smart 14 августа 2006 1 мин 18404 просмотров

В компоненте Webring обнаружена критическая уязвимость, позволяющая удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость проявляется только на серверах с включенным режимом register_globals.

Методы защиты

  • Произвести выключение опции register_globals
  • Отказаться от использования компонента до выхода официального патча

Подробную информацию об этой уязвимости можно получить на сайте SecurityReason.com.

Назад На главную
реклама