Další chyba v PHPMyVisites, vzdálené spuštění kódu
02.05.2005PHPMyVisites 1.3 kvůli chybnému zpracování uživatelem zadaných dat umožnují vykonání útočníkova kódu, a lze také takto zobrazit zdrojové kódy aplikace. Chybu je možné vyvolat pouze v případě, pokud jsou povoleny proměnné "allow_url_fopen" a "register_globals". Před zakázáním těchto proměnných v konfiguraci je doporučeno otestovat jejich vliv na funkčnost aplikace.
Zpět