Advisories
Abril 19th, 2005phpEventCalendar no comprueba el texto que se inserta en el calendario, lo que permite escribir código HTML y Javascript que será ejecutado por cualquier otro usuario que visualize el calendario.
PHPGiftReq no valida los parámetros de entrada, lo que permite la inyección de código SQL y la consecuente modificacion de registros de la base de datos.
Simple PHP Blog no comprueba el parametro entry, lo que permite leer ficheros aribitrarios con extensión TXT y la creación de carpetas en las cuales se guardará el contenido del post.
Minis no comprueba el parametro month lo que permite la lectura de cualquier fichero con extensión LOG.
QWikiWiki no comprueba el parámetro page, lo que permite leer cualquier fichero del sistema.
Posted in General | No Comments »