|
Napisał: Marek Dylewicz
|
|
wtorek, 24 październik 2006 |
Jak podaje serwis Secunia,
w module MambWeather znaleziono lukę w bezpieczeństwie polegającą na
niepoprawnej weryfikacji parametru "mosConfig_absolute_path" przed
wykonaniem funkcji include. Daje to możliwość atakującemu na wykonanie
kodu PHP dołączanego z innego komputera.
Lukę można wykorzystać w momencie opcji register_globals ustawionej na ON, a potwierdzona została w wersji 1.8.1 tegoż modułu.
|