30 Ago 2008 | 15:58   
Non hai ancora un account? Ne puoi creare uno gratuitamente, basta cliccare qui.

come utente registrato avrai vantaggi come downloads gratuiti, possibilità di commentare articoli e intervenire sul forum, in base alle opzioni ed alla configurazione di questo sito.

Imposta dimensione carattere:

 •  Pannello di Controllo - Registrati/Login  • 
Clicca QUI
Scarica la versione stabile di MDpro Lite 1.0.821 Download
StaffStatus
Amministratore
Utenti:
Nuovi oggi:
5
Nuovi ieri:
11
Totali:
40971
Ultimo:
vehuel1970
Online
Utenti:
1
Visitatori:
111
Totali:
112
Utenti online
edi
 

Ultimi commenti
  Re: Molte novità in ...
si era pensato di rilasciarla settimana prossima, nello...
TiMax

  Re: Molte novità in ...
ottime notizie a quanto pare... non vedo l'ora di pote...
edoluz

  Re: Modulo commenti ...
bello, funziona
niklun

Il tuo sito web, la vostra immagine affidata ad un servizio da pochi Euro annuali ?
E' questo il vostro biglietto da visita ?
La qualità dei vostri servizi saranno in linea con questo ?
Cosa ne penseranno i vostri clienti e concorrenti ?
MAXsos per l'hosting professionale, MDLite per liberare la tua fantasia sul web, il tutto facile da usare e con risultato immediato.
www.maxsos.com

Inviato da : TiMax - Lunedì, 09 Gennaio 2006
Documentazione e sicurezza

Lo staff di MAXdev è stato avvisato da  Andreas Krapohl [larsneo] della presenza di un problema di sicurezza scoperto da secunia.com  riguardante una vulnerabilità nella libreria Adodb utilizzata da molti applicativi tra cui MD-Pro.

VULNERABILTA'

Esecuzione di codice SQL via adodb (quando l'username è 'root' senza password)



SOLUZIONE

E' fortemente raccomandato a tutti gli amministratori di controllare e rimuovere se presente il seguente file:

pnadodb/server.php

Tutti i pacchetti di MD-Pro sono stati aggiornati

CREDITI

Questo problema di sicurezza è stato scoperto da Secunia (http://www.secunia.com), altre informazioni sono state inviate da Maksymilian Arciemowicz (http://www.securityreason.com)

 

MAXdev Team



   Stampa la pagina  

Esecuzione di codice SQL via adodb | Login/crea un profilo | 0 Commenti
I commenti sono di proprietà dei legittimi autori, che ne sono anche responsabili.