Web Content Management System တစ်ခုဖြစ်သော Cubic CMS တွင် Sql Injection နှင့် Local File Inclusion အားနည်းချက်များ
Web Content Management System တစ်ခုဖြစ်သော Cubic CMS တွင် Sql Injection နှင့် Local File Inclusion အားနည်းချက်များ ဖြစ်ပေါ်နေကြောင်း Security Focus မှ ( 24/1/2014 ) တွင် ထုတ်ပြန်ထားပါသည်။ Attacker သည် ၄င်းအားနည်းချက်များမှ တစ်ဆင့် Application ၏ Database ကို Access ပြုလုပ်နိုင်ခြင်း၊ အချက်အလက်များ ရယူနိုင်ခြင်းများ ပြုလုပ်နိုင်ပါသည်။ အာနည်းချက်ဖြစ်ပေါ်နေသော နေရာများမှာ http://www.e×ample.com/recursos/agent.php?resource_id=[SQL Injection], http://www.example.com/recursos/agent.php?version_id=[SQL Injection], http://www.example.com/recursos/agent.php?path=[LFI] တို့ဖြစ်ပါသည်။ အသေးစိတ် အချက်အလက်များကို အောက်ပါ Link တွင်ဖတ်ရှု့နိုင်ပါသည်။
http://www.securityfocus.com/bid/64660/info
