Множественные уязвимости в платной фотогалерее Lightbox Photo Gallery Software
В версиях Advanced и Proffessional существует возможность проведения SQL - injection из-за отсутствия фильтрации спец. символов в переменной search_fields[]в скрипте adSearch.php (расширенный поиск).
Кроме того можно узнать полный путь из-за отсутствия
фильтрации переменных, передаваемых в cookies. (возможно, это справедливо для всех сайтов, на которых установлен данный скрипт....)
Warning: Cannot modify header information - headers already sent by (output started at
/home/lightbox/public_html/sales_gallery/include/session_save_path.inc.php:7) in /home/lightbox/public_html/sales_gallery/include/session.inc.php on line 26
P. S. Настоятельно рекомендуя проверять скрипт на наличие директории config.