Adobe Macromedia Dreamweaver Server, SQL injection
10.05.2006Společnost Adobe oznámila zranitelnost ve svém produktu Adobe Macromedia Dreamweaver verze 8 a MX 2004. Při generování kódu pro ColdFusion, PHP mySQL, ASP, ASP.NET a JSP servery dojde k chybám, které neumožňují správnou validaci vstupních parametrů, což může mít za následek útok typu SQL Injection. Opravené verze Dreamweaveru 8.0.2 a Dreamweaver MX 2004 jsou již k dispozici.
Zpět