![]() |
Willkommen, Gast ( Anmelden | Registrierung ) [ Hilfe | Mitglieder | Suche ]
![]() ![]() |
![]() |
![]()
Beitrag
#1
|
|
Newbie ![]() Gruppe: Members Beiträge: 2 Mitglied seit: 24.06.2015 Mitglieds-Nr.: 2.737 ![]() |
Dear developer team.
We are a information security team from QIHU 360 company, China. We found a SQL injection vulnerability in lastest version Sefrengo V1.6.4 and already sent you the technical details to info@sefrengo.org ,If you can't get the information, please provide me another email address. Thank you [Team info] name: 0keeTeam company: QIHU 360 company, China email: g-sec-web@360.cn |
|
|
![]()
Beitrag
#2
|
|
Advanced Member ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Admins Beiträge: 507 Mitglied seit: 27.06.2006 Mitglieds-Nr.: 11 ![]() |
Hello 0keeTeam,
thanks for testing Sefrengo and the security report. I recieved it and will publish a fix soon. |
|
|
![]()
Beitrag
#3
|
|
Newbie ![]() Gruppe: Members Beiträge: 2 Mitglied seit: 24.06.2015 Mitglieds-Nr.: 2.737 ![]() |
This issue assigned by CVEID: CVE-2015-5052
|
|
|
![]()
Beitrag
#4
|
|
Advanced Member ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Admins Beiträge: 507 Mitglied seit: 27.06.2006 Mitglieds-Nr.: 11 ![]() |
Security fix is included in Sefrengo v1.6.5 beta2.
|
|
|
![]() ![]() |
![]() |
Vereinfachte Darstellung | Aktuelles Datum: 18.1.25 - 22:03 |