|
Napisał: Marek Dylewicz
|
|
wtorek, 15 sierpień 2006 |
Tym razem padło na PeopleBook 1.x, MMP
1.x. i Webring 1.x. Podobnie jak w poprzednio wymienianych komponentach, w PeopleBook i MMP luka polega na
błędnej weryfikacji parametru "mosConfig_absolute_path", a w Webring parametru "component_dir". Podobnie
również do przeprowadzenia udanego ataku wymagana jest włączona opcja
"register_globals".
|