Összefoglaló
A PHP Pro Bid több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak SQL befecskendezéses támadások lefolytatására.
Leírás
A PHP Pro Bid több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak SQL befecskendezéses támadások lefolytatására.
Az “order_field” és “order_type” paramétereknek átadott input, például a categories.php-ban, nincs megfelelően ellenőrizve mielőtt azokat az SQL lekérdezésekben felhasználnák. Ezt kihasználva megváltoztathatóak az SQL lekérdezések tetszőleges SQL kód befecskendezésével.
A sérülékenységeket a 6.04 verzióban jelentették. Más verziók is lehetnek érintettek.