phpBB 2.0.6 - Attention Failles Critiques !!!

phpBB 2.0.6 - Attention Failles Critiques !!! - Sécurité - Windows & Software

Marsh Posté le 30-11-2003 à 18:36:20    

Date de Publication: 2003-11-30 © K-OTik.COM
 
Une vulnérabilité critique de type SQL Injection a été identifiée dans la dernière version du forum phpBB 2.0.6- Le problème se situe dans le paramètre "search_id" présent dans le fichier "search.php", qui autorise certains caractères pouvant être utilisés afin d'exécuter des requêtes SQL (exemple - extraction des mots de passes cryptés).
 
http://www.k-otik.net/bugtraq/11.30.phpBB.2.0.6.php
 
patchage !!!

Reply

Marsh Posté le 30-11-2003 à 18:36:20   

Reply

Marsh Posté le 01-12-2003 à 08:32:12    

Tiens, je vais vérifier :)


---------------
Hackers News & Security Crawler
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed