Обнаружена уязвимость PU Arcade 2.0.3 и 2.1.3 Beta

Fon 17 января 2008 1 мин 28537 просмотров

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "fid" в сценарии index.php, когда параметр "option" установлен в значение "com_puarcade". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Решение: Установите последнюю версию или исправление с сайта производителя.

Назад На главную
реклама