Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Обсуждение уязвимости: Множественные уязвимости в DJEM CMS?
 
Обсуждение уязвимости: Множественные уязвимости в DJEM CMS?
Удаленный пользователь может произвести XSS нападение, выполнить произвольные SQL команды в базе данных приложения и получить доступ к важным данным.
 
Тип обращения: Сообщить о наличии исправления
Вкратце о проблемах.

1. эта уязвимость была в далеком 2008 году, и при этом не в DJEM, а в стороннем модуле mnogoseach, который разработчик паралельно установил на сайт, который управляется DJEM и не имеет ничего общего с указанной CMS.
2. Исправлено в 2009 году
3. Тот же mnogosearch
4. Исправлено в 2009 году
 
Об этой уязвимости Positive research сообщил производителю и согласно данным в переписке было написано уведомление. Мы выпустили уведомление в январе 2011 года.
Страницы: 1
Читают тему