вторник, 11 января 2011 г.

XSS уязвимость в Joomla 1.0.x и Joostina



Настроение сейчас - Спать охото

Владельцам сайтов на платформах Joomla 1.0.x и Joostina рекомендую принять меры для устранения проблемы. Исправления минимальны, вам лишь нужно исправить 2 куска кода в файле components\\com_search\\search.html.php

Пример исправления уязвимости

Для сомневающихся: по ссылке вы найдете подтверждения обнаружения уязвимости от разработчика и обнаружившего уязвимость.

Комментариев нет:

Отправить комментарий