sábado, 13 de enero de 2007

Nuevo advisory - PHP-Nuke <= 7.9 Old-Articles Block "cat" SQL Injection vulnerability

Quinto bug seguido que encuentro en PHP-Nuke, estoy seguro de que hay más =)

El bug permite la inyección de código SQL arbitrario, permitiendonos obtener lo que queramos de la base de datos del sitio:

http://www.neosecurityteam.net/advisories/PHP-Nuke--7.9-Old-Articles-Block-cat-SQL-Injection-vulnerability-31.html

Saludos

No hay comentarios: