| PHPexplorer: Inclusão de arquivos remotos |
|
|
| Por Marcelo Almeida (Vympel) | |
| 20 de October de 2006 | |
|
Kacper descobriu uma falha de segurança no módulo PH PExplorer, a qual pode ser usada para inclusão de arquivos remotos. O parametro de verificação "Language" em explorer_load_lang.php não é corretamente verificado e pode ser usado para inclusão de arquivos maliciosos. Esta falha foi confirmada na versão 0.24 e talvez versões anteriores também sejam afetadas. Solução: Edite o código fonte para colocar o parametro de inclusão corretamente e coloque o "register_globals" para Off. Aviso original |
| < Anterior | Próximo > |
|---|





