Autore | Messaggio |
Sniffer Amministratore
Registrato: Jul 20, 2003 Messaggi: 3218
Localitą: Verona
|
Oggetto: Bug patch 3.3 modulo Journal |
|
|
E' stata riscontrata una vulnerabilitą di tipo SQL Injection in modules/Journal/search.php.
Per chi ha installato la patch3.3 prima del 5/11/206:
Aprire il file modules/Journal/search.php
cercare:
Codice: | if ($bywhat == 'aid'): |
subito sopra inserire
Codice: | $forwhat = addslashes($forwhat); |
Ovviamente se il codice č gią presente non bisogna fare niente.
Patch by Evaders99
_________________ Non inviatemi pm con richieste di aiuto grazie.
Su questo forum solo gli utenti registrati possono vedere i links! Registrati o fai il login |
|
|
Inviato:
Dom Nov 19, 2006 4:29 am |
|
|
|
|
giuse92 Affezionato
Registrato: Nov 12, 2006 Messaggi: 51
Localitą: venezuela/pto.cabello - italia/enna
|
Oggetto: ma..? |
|
|
ma.. quello vieni da un modulo gia inserto o da un nuke ?
|
|
Inviato:
Dom Nov 19, 2006 5:56 am |
|
|
Sniffer Amministratore
Registrato: Jul 20, 2003 Messaggi: 3218
Localitą: Verona
|
Oggetto: |
|
|
Il modulo Journal č compreso nel pacchetto PHP-Nuke.
_________________ Non inviatemi pm con richieste di aiuto grazie.
Su questo forum solo gli utenti registrati possono vedere i links! Registrati o fai il login |
|
|
Inviato:
Dom Nov 19, 2006 12:23 pm |
|
|
|
|
|
Tutti i fusi orari sono GMT + 2 ore | |
Key |
|
Non puoi inserire nuovi Topic in questo forum Non puoi rispondere ai Topic in questo forum Non puoi modificare i tuoi messaggi in questo forum Non puoi cancellare i tuoi messaggi in questo forum Non puoi votare nei sondaggi in questo forum
|
|