SQL Injection, Session Hijacking, Auth Bypass na przykładzie Netious CMS
W 2006 roku specjaliści VenturoLab opublikowali kilka bardzo poważnych błędów w systemie zarządzania treścią Netious CMS v 0.4. Wszystkie błędy pozwalały na zalogowanie się do systemu z uprawnieniami administratora. (więcej…)
Komentarze są wyłączone
