<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüs Güvenlik Haberleri &#187; cms</title>
	<atom:link href="http://www.virusguvenlik.com/tag/cms/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusguvenlik.com</link>
	<description>Virüs Güvenlik Haberleri.</description>
	<lastBuildDate>Tue, 09 Feb 2010 07:09:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Clean CMS XSS ve SQL Injection açıkları</title>
		<link>http://www.virusguvenlik.com/2008/12/09/clean-cms-xss-ve-sql-injection-aciklari/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/clean-cms-xss-ve-sql-injection-aciklari/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 13:56:35 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[clean cms]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[sql]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=246</guid>
		<description><![CDATA[ZoRLu tarafından tespit edilen XSS ve SQL Injectioni açıkları, full_txt.phpi dosyasında id parametresine geçirilen verilerin SQL sorgularında kullanılmadan önce doğru olarak filtrelenmemesinden kaynaklanıyor. Bu açıklardan yararlanarak kullanıcının browser oturumunda istenilen HTML ve script kodu çalıştırmak veya istenilen SQL kodlarını SQL sorgularına eklemek mümkün olabiliyor.
Açığın 1.5 sürümünde olduğu rapor edilmiş. Diğer sürümlerde etkileniyor olabilir.
Çözüm:
Kaynak kodunu düzenleyerek [...]]]></description>
			<content:encoded><![CDATA[<p>ZoRLu tarafından tespit edilen XSS ve SQL Injection<sup class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi."><a class="glossary-indicator" title="Veritabanı ile içerik sunan web uygulamalarında, kullanıcı tarafından belirlenebilen parametrelerin SQL sorgusu yapılmadan önce doğru olarak kontrol edilmemesi durumunda, istenilen SQL sorgularının ve/veya sistem komutlarının çalıştırılabilmesi." href="http://www.olympos.org/glossary/term/563">i</a></sup> açıkları, full_txt.php<sup class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net"><a class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net" href="http://www.olympos.org/glossary/term/566">i</a></sup> dosyasında id parametresine geçirilen verilerin SQL sorgularında kullanılmadan önce doğru olarak filtrelenmemesinden kaynaklanıyor. Bu açıklardan yararlanarak kullanıcının browser oturumunda istenilen HTML ve script kodu çalıştırmak veya istenilen SQL kodlarını SQL sorgularına eklemek mümkün olabiliyor.</p>
<p>Açığın 1.5 sürümünde olduğu rapor edilmiş. Diğer sürümlerde etkileniyor olabilir.</p>
<p><strong>Çözüm:</strong><br />
Kaynak kodunu düzenleyerek doğru filtreleme yapıldığına emin olun.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/clean-cms-xss-ve-sql-injection-aciklari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MODx CMS uzaktan dosya dahil etme ve XSS açıkları</title>
		<link>http://www.virusguvenlik.com/2008/12/09/modx-cms-uzaktan-dosya-dahil-etme-ve-xss-aciklari/</link>
		<comments>http://www.virusguvenlik.com/2008/12/09/modx-cms-uzaktan-dosya-dahil-etme-ve-xss-aciklari/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 13:48:36 +0000</pubDate>
		<dc:creator>secure</dc:creator>
				<category><![CDATA[Güvenlik & Virüs Haberleri]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[modx]]></category>
		<category><![CDATA[MODx CMS uzaktan dosya dahil etme ve XSS açıkları]]></category>

		<guid isPermaLink="false">http://www.virusguvenlik.com/?p=236</guid>
		<description><![CDATA[Default olarak /assets/snippets/reflect/snippet.reflect.phpi altında olan Reflect snippet referans kopyası ile, belirli konfigürasyonlardaki siteler, XSS ve uzaktan dosya dahil etme açıklarından etkileniyor.
Kalıcı bir çözüm olarak bu dosyanın uzantısını .txt olarak değiştirebilir veya tamamen silebilirsiniz. Referans olarak dahil edilmişti ve şu an indirilebilen dağıtımda bu dosya kaldırılmış.
Açığın MODx CMS 0.9.6.2 sürümünü etkilediği rapor edildi.
]]></description>
			<content:encoded><![CDATA[<p>Default olarak /assets/snippets/reflect/snippet.reflect.php<sup class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net"><a class="glossary-indicator" title="PHP Hypertext Preprocessor geniş çapta kullanılan genel-amaçlı bir betik dilidir. Özellikle web uygulamalarında sıklıkla kullanılır ve HTML içine gömülebilir. http://www.php.net" href="http://www.olympos.org/glossary/term/566">i</a></sup> altında olan Reflect snippet referans kopyası ile, belirli konfigürasyonlardaki siteler, XSS ve uzaktan dosya dahil etme açıklarından etkileniyor.</p>
<p>Kalıcı bir çözüm olarak bu dosyanın uzantısını .txt olarak değiştirebilir veya tamamen silebilirsiniz. Referans olarak dahil edilmişti ve şu an indirilebilen dağıtımda bu dosya kaldırılmış.</p>
<p>Açığın MODx CMS 0.9.6.2 sürümünü etkilediği rapor edildi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusguvenlik.com/2008/12/09/modx-cms-uzaktan-dosya-dahil-etme-ve-xss-aciklari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

