/ / / Уязвимость от 10 июня 2006
июнь 10 2006

Уязвимость от 10 июня 2006

Тип уязвимости: Проведение XSS атаки

Степень тяжести: средняя
Исправление предназначено для версий 4.1 и 4.2

Метод исправления:

Файл engine/modules/vote.php

найти
if (isset ($_REQUEST['vote_id'])) $vote_id = mysql_escape_string($_REQUEST['vote_id']); else $vote_id = "";


заменить на
if (isset ($_REQUEST['vote_id'])) $vote_id = intval($_REQUEST['vote_id']); else $vote_id = 0;


Далее найти
  if ($vote_id == "")


заменить на
  if (!$vote_id OR $vote_info[$vote_id]['id'] == "")


За помошь в обнаружении данной уязвимости благодарим пользователя Link

Дистрибутивы обновлены.

Комментарии

Mr 13

Mr 13

23 мая 2007 20:00 Посетители
0
bully

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Календарь
«    Декабрь 2017    »
ПнВтСрЧтПтСбВс
 123
45678910
11121314151617
18192021222324
25262728293031
Опрос на сайте
Совершаете ли вы покупки в интернет?

Популярные новости
Архив новостей
Ноябрь 2017 (3)
Сентябрь 2017 (2)
Август 2017 (5)
Июль 2017 (1)
Июнь 2017 (1)
Апрель 2017 (3)