RSS
Новини
Новини Joomla! CMS
Новини розширень Joomla!
Новини Joomla! Україна
Новини безпеки
Новини мережі
Додати новину
Переклад

Завантажити Joomla

Форум
Хостинг для Joomla
Дискламація

Joomla!TM є торговою маркою компанії Open Source Matters inc. в США та інших країнах. Назва Joomla! і його варіації, такі як J, Joom тощо, використовуються в рамках обмеженою ліцензії, певною компанією Open Source Matters. Спільнота Joomla! Україна не відноситься до компанії Open Source Matters або проекту Joomla! Точки зору представлені на даному сайті не є офіційними точками зору Joomla Project або Open Source Matters.

Торгова марка Joomla® і логотип використовуються в рамках обмеженою ліцензії, наданої Open Source Matters.

Популяні розширення
Sape
Обрабатываете поля? самоходный опрыскиватель для колхозов

Головна arrow Новини безпеки arrow Вразливість у Adeptus File Manager 1.1

Вразливість у Adeptus File Manager 1.1
Написав Smart   
13.09.2007

У компоненті файлового архіву Adeptus File Manager, який нещодавно вийшов, виявлена критична помилка, яка дозволяє віддаленому користувачеві за допомогою спеціально сформованого запиту виконувати довільні SQL команди на сайті. Цілком можливо, що саме це вразливе місце і було використано для атаки сайту розробника компонента.

Вразливе місце існує через недостатню фільтрацію змінних запиту, які відповідають за сортування та ім'я поля, по якому відбувається сортування.

До виходу офіційного патча або нової версії компонента, рекомендую замінити у файлі /components/com_afm/afm.php рядок:

$database->setQuery("SELECT * FROM #__afm_files WHERE cat_id = $cid AND published = 1 ORDER BY $ord $dir LIMIT $limitstart, $limit");

на:

$database->setQuery("SELECT * FROM #__afm_files WHERE cat_id = $cid AND published = 1 ORDER BY file_title LIMIT $limitstart, $limit");

У результаті цих змін сортування тимчасово працювати не буде (точніше файли завжди будуть відсортовані по імені), але зате сайт буде в безпеці.

Виправлена версія від розробника буде доступна найближчим часом.

 

Додати коментар


Захисний код
Оновити

Додати на БобрдобрДодати на MemoriДодати на news2.ruДодати на Моё МестоДодати на Моё МестоДодати на NewslandДодати на СМИ2Додати на Ваау!Додати на Mr. WongДодати на GoogleДодати на YahooДодати на DiggДодати на Del.icoi.usДодати на SlashdotДодати на BlogmarksДодати на TechnoratiДодати на NewsvineДодати на BlinkbitsДодати на Folkd
1