Prilikom upotrebe programskog paketa MyAuth uočena je sigurnosna ranjivost. Radi se o web filtru za autentikaciju koji se koristi umjesto posrednog poslužitelja za svaki HTTP zahtjev. Spomenuta ranjivost javlja se kao posljedica neispravne provjere ulaznih podataka predanih pomoću parametra "pass" datoteci index.php. Zlonamjerni korisnici ranjivost mogu iskoristiti za oblilaženje pojedinih sigurnosnih ograničenja te za upravljanje SQL upitima na način da umetnu proizvoljni SQL kod. Svim se korisnicima savjetuje nadogradnja na novu inačicu.


Izvorni tekst preporuke
Idi na vrh