HTML::Merge, vykonání příkazů shellu
02.11.2004Vypadá to, že printsource.pl nedostatečně kontroluje vstupní parametry. SecurityTracker v této souvislosti hovoří o vzdáleném vykonání příkazů shellu, Secunia o možnosti získání citlivých informací. Byla uvolněna nová verze 3.43, která zranitelnostmi netrpí.
Zpět