Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: 5.0, 4.5, 4.3
Степень опасности: Высокая
Дистрибутив версии 5.0 обновлен
октябрь
29
2006
Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: 5.0, 4.5, 4.3
Степень опасности: Высокая
Дистрибутив версии 5.0 обновлен
var varsString = "folder=" + folder;
var varsString = "folder=" + folder;
ajax.setVar("key", '{$config['key']}');
require_once ENGINE_DIR.'/inc/functions.inc.php';
if ($_REQUEST['key'] != $config['key']) die("Hacking attempt!");
if ($config['key'] == "" ) die("The script should be activated");
/engine/images.php
/engine/inc/files.php
/engine/modules/lostpassword.php