Merhaba,
Bugün admin panelden gördüm. 2.7.0 ve üzeri versiyon kullananlarda sql injection açığı varmış. ( Haber kısmında )
2.7.2 sürümünde düzeltilecekmiş.
2.7.2 çıkana kadar http://www.awbs.com/misc_files/news061608.zip adresinden açığı kapatabilirsiniz....
Kaynak: http://awbs.com/hn/sc1.htm
AWBS sql injection açığı !
6
●747
- 16-06-2008, 18:22:30
- 16-06-2008, 21:35:33Evet, o dosyayı eski news.php dosyasının üstüne yazmanız yeterli.
- 17-06-2008, 00:45:22Üyeliği durdurulduEmre saolasin o dosya ftp attim ama hayla güvenlik uyarisi çikiyor onu nasil düzelticez..