Перейти к контенту

Invision Power Top Site List SQL Injection Vulnera


Рекомендуемые сообщения

Description:

JeiAr has reported a vulnerability in Invision Power Top Site List, which potentially can be exploited by malicious people to manipulate data through HTTP.

 

The problem is that the "offset" parameter isn't properly validated. This can potentially be used to manipulate SQL queries.

 

Invision Power Top Site List 1.1 has been reported vulnerable.

 

Solution:

This vulnerability will be fixed in the next version.

 

Provided and/or discovered by:

Reported by JeiAr.

 

http://secunia.com/advisories/10447/

 

 

Что думаете?

Ссылка на комментарий
Поделиться на других сайтах

Ответ я уже получил. Это не баг. Это не даст возможность использовать SQL запросы. И Mark (главный разработчик IPTSL) не понимает, почему этот репорт/доклад все еще лежит там. Если бы это была дырка, то патч уже бы вышел. Так что живем спокойно :D

 

Тему закрываю.

Ссылка на комментарий
Поделиться на других сайтах

Гость
Эта тема закрыта для публикации сообщений.
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.