Возможность подстановки SQL-кода в популярном дополнении ...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88644
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Возможность подстановки SQL-кода в популярном дополнении ...

Сообщение [Ботя] » 02 мар 2017, 00:30

--------
Размещено: Вчера, 21:09

В NextGEN Gallery, дополнении к системе управления web-контентом WordPress, насчитывающем более 16 млн загрузок и более миллиона установок, выявлена критическая узвимость, позволяющая неаутентифицированному посетителю выполнить SQL-запрос и получить доступ к содержимому базы данных, в том числе к хэшам паролей пользователей WordPress.

Подробнее...
Ответить

Вернуться в «Новости *nix»