|
Luka w komponencie BE IT EasyPartner |
|
|
|
Napisał: Marek Dylewicz
|
|
środa, 27 grudzień 2006 |
Serwis SecurityFocus raportuje, iż w komponencie BE IT Easy Partner w wersji 0.0.9 beta znaleziono luki w bezpieczeństwie polegające na błędnym sprawdzeniu wprowadzanych danych przed wywołaniem funkcji 'include()'. Może to zostać wykorzystane do wykonania po stronie serwera kodu mogącego zagrozić jego bezpieczeństwu.
Strona domowa projektu.
|