Мы в твиттере Мы в телеграме!

Провеббер » Материалы за 17.01.2013

[FIX] SQL injection 0day

Автор: MSW
Сайт поддержки: http://0-web.ru/

Фикс по предотвращению SQL injection 0day и возможности сделать себя админом в DLE.

В некоторых случаях в файле /engine/modules/sitelogin.php переменная $_TIME может быть не определена, что позволяет использовать SQL injection.
+10
Подробнее Комментарии (18) Просмотры: 5 360

Архив новостей
Апрель 2024 (16)
Март 2024 (18)
Февраль 2024 (27)
Январь 2024 (12)
Декабрь 2023 (12)
Ноябрь 2023 (43)
Друзья сайта

Последние комментарии: