Декабрь 19, 2019 Просмотры 34 просмотра

Mambo «излечили» от SQL-инъекции

Разработчики свободной системы управления контентом (CMS) Mambo выпустили версию 4.6.4 своего продукта, содержащую исправления важных уязвимостей.

Так, исправлена SQL-инъекция, приводящая к возможности исполнения запросов на СУБД путем манипулирования параметрами articleid и mcname в случае, если опция PHP magic_quotes_gpc на сервере отключена. Помимо этого, устранена возможность манипулирования HTTP-заголовками, отсылаемыми пользователю, и XSS-уязвимость в редакторе MOStlyCE.


Просмотры 34 просмотра

Статистика просмотров страницы:

  • за прошлый месяц (Май 2026) - 4;
  • за последние 3 месяца (Март 2026 - Май 2026) - 14;
  • за последний год (Июнь 2025 - Май 2026) - 20;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

В статье разберем, зачем бизнесу адаптировать контент под AI-поиск уже ...
Как выбрать офисную технику для бизнеса в Ташкенте и не ...
Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...