Декабрь 19, 2019 Просмотры 37 просмотров

Mambo «излечили» от SQL-инъекции

Разработчики свободной системы управления контентом (CMS) Mambo выпустили версию 4.6.4 своего продукта, содержащую исправления важных уязвимостей.

Так, исправлена SQL-инъекция, приводящая к возможности исполнения запросов на СУБД путем манипулирования параметрами articleid и mcname в случае, если опция PHP magic_quotes_gpc на сервере отключена. Помимо этого, устранена возможность манипулирования HTTP-заголовками, отсылаемыми пользователю, и XSS-уязвимость в редакторе MOStlyCE.


Просмотры 37 просмотров

Статистика просмотров страницы:

  • за текущий месяц (Июль 2026) - 1;
  • за прошлый месяц (Июнь 2026) - 2;
  • за последние 3 месяца (Апрель 2026 - Июнь 2026) - 13;
  • за последний год (Июль 2025 - Июнь 2026) - 22;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

В статье разберем, зачем бизнесу адаптировать контент под AI-поиск уже ...
Как выбрать офисную технику для бизнеса в Ташкенте и не ...
Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...