Il saggio dice :

venerdì 16 maggio 2008

SquirrelMail : bug nel plugin change_sqlpass

Oggi abbiamo scoperto un bug in un plugin di SquirrelMail.
Il plugin incriminato è change_sqlpass-3.3-1.2.

In pratica nella funzione get_password_encrypt_string($password) in functions.php il salt non viene quotato, il ritorno della funzione deve essere
return 'encrypt("' . $password . '", "' . $salt . '")';

Nessun commento: