U radu programskog paketa vAuthenticate uočeni su višestruki sigurnosni problemi. vAuthenticate je program napisan u PHP-u koji služi za autentikaciju korisnika. Ranjivosti su posljedica neispravne provjere ulaznih podataka predanih preko parametara "newpasswd", "USERNAME" i "PASSWORD" datotekama vAuthenticate.php, admin/index.php i chgpwd.php. Napadači ranjivosti mogu iskoristiti za umetanje proizvoljnog SQL koda. Budući da su propusti na vrijeme uočeni, svim se korisnicima preporuča izmjena izvornog koda.


Izvorni tekst preporuke
Idi na vrh