22 Şubat 2007 Perşembe

:: PHP-Nuke HTTP "referer" SQL sorgusu ekleme açığı...

HTTP başlığının referer alanında gönderilen veriler, index.php dosyasında SQL sorgusunda kullanılmadan önce doğru olarak filtrelenmiyor.

Açığın 7.9 sürümünde olduğu onaylandı ve 8.0 sürümünün de etkilendiği rapor edildi. Diğer sürümler de etkileniyor olabilir.

Çözüm:
index.php kaynak kodunda değişiklik yaparak doğru filtrelemenin yapılmasını sağlayın.

Kaynak: http://secunia.com/advisories/24224/

Etkilenen Sistemler

Etkilenenler:
PHP-Nuke 5.x
PHP-Nuke 6.x
PHP-Nuke 7.x
PHP-Nuke 8.x

Kaynak : Olympos.org