Scoperta nuove vulnerabilitą in PHP-Nuke consiglio a tutti gli utenti di scaricarsi le patch per la propria release.
File vulnerabili:
-modules/News/friend.php
-modules/News/comments.php
-modules/Reviews/index.php
-admin/modules/comments.php
.........continua
Per maggiori informazioni sugli exploits:
http://www.securityfocus.com/archive/1/353201/2004-02-07/2004-02-13/0
http://www.securityfocus.com/archive/1/353188/2004-02-07/2004-02-13/0
http://www.secunia.com/advisories/10830/
Da qui si possono scaricare le patch per la propria release
Download 6.0
Download 6.5
Download 6.6-6.8
Download 6.9
Download 7.0
Download 7.1
Tutti i download sono aggiornati con le ultime patch rilasciate, per chi avesse gią installato le patch precedentemente, sovrascrivere solo i nuovi files coinvolti:
-modules/News/friend.php
-modules/News/comments.php
-modules/Reviews/index.php
-admin/modules/comments.php
Fonte: http://nukeresources.com/"