Перейти к публикации

Недостаточная фильтрация входящих данных


Рекомендованные сообщения

В версиях 11.0-11.4, позволяет при наличии админского аккаунта выполнять произвольный php-код.

$config = array ( 'offline_reason' => '.....',

не фильтруются кавычки

В версии 12,0 поправлено.

Изменено пользователем ChatMaster
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Создать...