| PHProjekt "path_pre"/"lib_path": Inclusão de arquivos remotos |
|
|
| Por Marcelo Almeida (Vympel) | |
| 17 de agosto de 2006 | |
|
O parametro passado para inclusão de arquivos em lib/dbman_filter.inc.php não é propriamente verficado podendo ser usado para inclusão arbitrária de arquivos php maliciosos. Esta falha foi confirmada na versão 5.1, talves outras versões também sejam atingidas. Solução: Edite o código fonte para validar corretamente o parametro de inclusão Aviso original |
| < Anterior | Próximo > |
|---|





