Vakava tietoturva-aukko Timthumb-skriptissä
Kategoriassa Tietoturva • 0 kommenttia
Keskiviikkoaamuna huomasin Twitterissä ilmoituksen, missä kerrottiin Timthumb.php kuvankäsittelyskriptin sisältävän vakavan tietoturva-aukon, mikä mahdollistaa ulkopuolisen käyttäjän pääsyn ajamaan PHP-koodia Timthumbin “cache” ...