SQL injections in Joomla
Bekende open source Content Managment System Joomla heeft SQL injection bugs. Het wordt geadviseerd om naar de nieuwste versie te updaten. Alle versies hebben namelijk deze kritieke bugs. Er zijn namelijk maar liefst drie SQL injections mogelijk. De impact is dusdanig zo groot, dat wij vrezen voor een mogelijke worm. Updaten dus!
Volg Scriptorama via RSS!
Reageer ook!
[...] In een andere post gaf ik aan dat er kritieke SQL injections mogelijk waren in Joomla. Dit gaf ook de aanleiding om verder te onderzoeken waar de bugs zaten en wat er precies fout is. Aan de hand van deze case, geven we een crash course SQL injections by example. We laten stap voor stap zien wat er nu precies fout is, hoe we de bug gaan vinden en hoe we het zelf kunnen patchen. [...]
Door SQL crash course met Joomla | Scriptorama op 06.27.06 @ 11:21 am | Permalink
Line and paragraph breaks automatic, e-mail address never displayed, HTML allowed:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>