Просмотр полной версии : Уязвимость в MKPortal M1.1 Rc1
Че та я нигде не найду инфы по этому поводу.. Может кто-нить сталкивался с MKPortal M1.1 Rc1.
Пример можно посмотреть тут (http://kypck.net)
max_pain89
10.02.2006, 15:30
может быть их просто нет? мне тоже этот скрипт нужен. Ничего кроме полного раскрытия пути я не нашел.
MKPortal не парсирует \. Простая косая черта вызывает ошибку SQL, что делает возможным SQL инъкцию и получение хэша администраторского пароля.
подробнее тут (http://mkportal.net.ru/forum/index.php?showtopic=66)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot