Vulnerabilidad en “linkSpheric” v0.74 beta 6

Una simple linea de codigo puede permitir ejecutar codigo malicioso usando PHP en este software gratuito: linkSpheric v0.74 beta 6.

Para solucionar esto, se debe editar el archivo ” viewListing.php”  y cambiar la siguiente linea:

$result = mysql_query(”SELECT * FROM listings WHERE id = $listID “);

por

$result = mysql_query(”SELECT * FROM listings WHERE id = ‘$listID’ “);

Actualizar este archivo en la pagina Web.

Deja un comentario

Tienes que iniciar sesión para escribir un comentario.