Redactado por vivab0rg el 20/07/2004. Leído 2.957 veces.
Se han descubierto diversas vulnerabilidades en PHP-Nuke que permitirían a usuarios maliciosos llevar a cabo ataques de tipo Cross-Site Scripting e inyección SQL. Los problemas se centran básicamente en la falta de comprobación de entradas en el módulo Search de dicha plataforma. Estos problemas se han confirmado en la versión 7.3, aunque otras podrían verse también afectadas. No se ha publicado un parche de actualización que corrija estos problemas, por lo que se recomienda, en caso de poder realizarse, una modificación del código para realizar un filtrado robusto que evite este tipo de problemas.
02:26. Nuevos comentarios deshabilitados.
Recientemente relacionado con Bug:
Recientemente relacionado con PHP-Nuke:
Publicidad




