Проблема: возможность получения доступа к кратким новостям из скрытой категории, которая недоступна для определенной группы пользователей.
Ошибка в версии: 5.2
Дистрибутив версии 5.2 обновлен.
декабрь
27
2006
Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: 5.0, 4.5, 4.3
Степень опасности: Высокая
Дистрибутив версии 5.0 обновлен
var varsString = "folder=" + folder;
var varsString = "folder=" + folder;
ajax.setVar("key", '{$config['key']}');
require_once ENGINE_DIR.'/inc/functions.inc.php';
if ($_REQUEST['key'] != $config['key']) die("Hacking attempt!");
if ($config['key'] == "" ) die("The script should be activated");
/engine/images.php
/engine/inc/files.php
/engine/modules/lostpassword.php
« Апрель 2025 » | ||||||
---|---|---|---|---|---|---|
Пн | Вт | Ср | Чт | Пт | Сб | Вс |
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 |