PDA

Orijinalini görmek için tıklayınız : Joomla k2 Üye Kayıt Formundaki Güvenlik Açığı



egitimci-
17-08-2012, 03:16
k2 bileşeni üye kayıt formunda kullanıcı için avatar seçerken siteye üye olan kişi, hostinge istediği dosyayı gönderebiliyor
ben denedim kullanıcı resmi avatar yazan kısma herhangi bir exe dosyasını hostingin içine atabiliyorum
joomla beni yüklediğiniz resim dosyası değil diye uyarmadı
bu durum bir güvenlik açığı oluşturmaz mı ve çözümü konusunda bir fikriniz var mı?
1045