Category: dynamic photo gallery
Ücretsiz galeri scriptlerinden olan Dynamic Photo Gallery`de yeni bir SQL Enjeksiyon açığı tesbit edildi...
Aria-Security Team tarafından raporlanan açığa göre;
Sistemin kodlanması esnasında yapılan kodlama hataları nedeniyle, album.php sayfasından çağrılan slide show uygulamasının kullandığı albumID parametresinin filtrelenmemesi nedeniyle, bu parametre üzerinden sistemde SQL sorguları çalıştırılabilmekte ve kullanıcıların bilgilerine ulaşılabilmektedir.
Son yorumlar
8 hafta 2 gün önce
9 hafta 5 gün önce
12 hafta 3 saat önce
12 hafta 3 saat önce
14 hafta 5 gün önce
14 hafta 6 gün önce
17 hafta 4 gün önce
18 hafta 5 gün önce
20 hafta 4 gün önce
20 hafta 4 gün önce