|
Napisał: Marek Dylewicz
|
|
poniedziałek, 15 luty 2010 |
Popularna księga gości Easybook niestety ma lukę w bezpieczeństwie. Wg serwisu SecurityFocus możliwe jest dokonanie ataku typu HTML-injection.
Luka odnaleziona została w wersji 2.0 RC4, a patrząc na datę ostatniego wydania tego komponentu (czerwiec 2008) chyba będzie lepiej migrować do jakiejś rozwijanej aktualnie księgi gości...
|