Prilikom upotrebe programskog paketa XRay CMS uočen je sigurnosni propust. Riječ je o CMS (eng. Content Management System) sustavu / platformi za vođenje internet dnevnika. Ranjivost je posljedica neispravne provjere ulaznih podataka predanih putem parametra "username" datoteci data/login2.php. Napadači tu ranjivost mogu iskoristiti za obilaženje pojedinih sigurnosnih ograničenja i upravljanje SQL upitima na način da umetnu proizvoljni SQL kod. Svim se korisnicima savjetuje izmjena izvornog koda.


Izvorni tekst preporuke
Idi na vrh