PDA

Просмотр полной версии : Уязвимость в MKPortal M1.1 Rc1


TTyck
10.02.2006, 00:24
Че та я нигде не найду инфы по этому поводу.. Может кто-нить сталкивался с MKPortal M1.1 Rc1.

Пример можно посмотреть тут (http://kypck.net)

max_pain89
10.02.2006, 15:30
может быть их просто нет? мне тоже этот скрипт нужен. Ничего кроме полного раскрытия пути я не нашел.

TTyck
10.02.2006, 17:41
жаль однако =-(

GeNaC1D
10.08.2006, 01:48
MKPortal не парсирует \. Простая косая черта вызывает ошибку SQL, что делает возможным SQL инъкцию и получение хэша администраторского пароля.

подробнее тут (http://mkportal.net.ru/forum/index.php?showtopic=66)