Тема: Вопрос баг faq
Показать сообщение отдельно
Старый 16.05.2014, 14:55 Вверх   #10
Опытный пользователь
 
Аватар для hnj44289
hnj44289 вне форума
Доп. информация
По умолчанию

OlgaB, Уязвимость заключается в том что можно вывести данные для подключения к базе.
На счёт шелла - при граммотной настройке htaccess и прав не залить.
В админку можно зайти и по хэшу пароля,доступ давать не обязательно.

Luvilla, Однако в более поздних версиях нельзя,вопрос напрашивается - почему?
да потому что это всё таки уязвимость.
  Ответить с цитированием
 
Время генерации страницы 0.03909 секунды с 10 запросами