|
Dziurawy komponent JEvents |
|
|
|
Napisał: Marek Dylewicz
|
|
sobota, 09 czerwiec 2007 |
Jak informuje serwis SecurityFocus, w komponencie JEvents znaleziono lukę w bezpieczeństwie polegającą na możliwości dołączenia niebezpiecznego kodu podczas wykonywania dyrektyw z pliku comutils.php.
Lukę odkryto w wersji 1.4.1, a my jak zawsze zalecamy śledzenie strony developera komponentu w poszukiwaniu nowej, załatanej wersji.
|