Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Обсуждение уязвимости: Sql инъекция в Invision Board Forum?
 
Обсуждение уязвимости: Sql инъекция в Invision Board Forum?
Уязвимость обнаружена в Invision Board Forum в "sources/search.php". Удаленный пользователь может выполнить произвольный SQL код на основной базе данных.
 
Тип обращения: Сообщить о наличии исправления
Неофициальный патч:

$this->first = intval($ibforums->input['st']);

PS: Только в линейках 2.x и 3.x "sources/search.php" нет. Это файл из 1.x и видимо баг исправлен лет десять назад :)
Страницы: 1
Читают тему