| PandaBB: Inclusão de arquivos remotos |
|
|
| Por Marcelo Almeida (Vympel) | |
| 20 de October de 2006 | |
|
Nukedclx descobriu uma falha de segurança no módulo PandaBB um componente para My_eGallery, a qual pode ser usada para inclusão de arquivos remotos. O parametro de verificação "basepath" e "adminpath" em modules/My_eGallery/public/displayCategory.php não é corretamente verificado e pode ser usado para inclusão de arquivos maliciosos. Esta falha foi confirmada na última versão e talvez versões anteriores também sejam afetadas. Solução: Edite o código fonte para colocar o parametro de inclusão corretamente e coloque o "register_globals" para Off. |
| < Anterior | Próximo > |
|---|





