Разделы

Безопасность Цифровизация Бизнес-приложения

В PHP-Fusion найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в PHP-Fusion, которая позволяет удаленному пользователю выполнить произвольные SQL-команды в базе данных приложения.

Уязвимость существует из-за недостаточной фильтрации входных данных в параметре activate сценария register.php и параметре cat_id сценария faq.php. При выключенной опции magic_quotes удаленный пользователь может послать приложению специально сформированный запрос и выполнить произвольные SQL-команды в базе данных приложения.

«Дыре» присвоен рейтинг опасности «средняя». Уязвим PHP-Fusion 6.00.109. Для использования уязвимости нет эксплойта. Для решения проблемы установите последнюю версию (6.00.110)с  сайта производителя, сообщил Securitylab.



37-я международная выставка информационных и коммуникационных технологий Связь-2025 37-я международная выставка информационных и коммуникационных технологий Связь-2025

erid: 2W5zFHRYEHv

Рекламодатель: АКЦИОНЕРНОЕ ОБЩЕСТВО «ЭКСПОЦЕНТР»

ИНН/ОГРН: 7718033809/1027700167153