Propust - Negativna vrijednost u upitu za limit i offset

 

Opasnost: Umjerena
Verzije: 1.5.15 i sve prethodne 1.5 verzije
Tip ranjivosti: otkriva povjerljive informacije
Datum otkrivanja: 21.02.2010
Datum popravke: 23.04.2010

Opis
Ukoliko korisnik unese URL sa upitom (query) sa negativnom limitom ili offset-om, PHP će prikazati informacije o sistemu/serveru.

Rješenje
Nadogradnja na noviju verziju (1.5.16 ili novija).