Вернуться   Нижегородский Форум Друзей > Техподдержка и обсуждение проектов > Техподдержка форума
Забыли пароль? Регистрация




Ответ
 
Опции темы Опции просмотра
Старый 16.03.2007, 02:20   #1
#ffm
 
Аватар для Denza
 
Регистрация: 04.11.2006
Адрес: г. Горький
Пол: M
Провайдер: АБВ
Сообщений: 688
Поблагодарил: 233
Поблагодарили 395 раз в 129 сообщениях
Открыли хайд :
0 в этом сообщении
7 Всего


По умолчанию

Вообщем 2 баги есть. 1: Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "postids" в сценарии inlinemod.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Для успешной эксплуатации уязвимости требуются привилегии модератора

2: Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в поле "Extension" в сценарии admincp/attachment.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

P.S. Имхо, обновится надо до 3.6.5. Запросы и сплоиты по понятным причинам не публикую
__________________


Последний раз редактировалось Denza; 16.03.2007 в 02:23.
Denza вне форума  
Ответить с цитированием
Старый 16.03.2007, 15:17   #2
Я тут новенький
 
Регистрация: 11.01.2007
Пол: М
Сообщений: 28
Поблагодарил: 19
Поблагодарили 3 раз в 3 сообщениях
Открыли хайд :
0 в этом сообщении
0 Всего


По умолчанию

Цитата:
Сообщение от Denza Посмотреть сообщение
P.S. Имхо, обновится надо до 3.6.5. Запросы и сплоиты по понятным причинам не публикую
Можно и обновится, но как пишут специалисты, 3.6.5 существенных дыр не закрывает, можно и подождать следующую версию, а пока привести в порядок форум.

А фиксы на эти уязвимости, есть на vbulletin.net.ru.
В общих чертах amnicp и modcp переименовывают, ставят дополнительный пароль через .htaccess на эти папки (файл паролей выносят за пределы доступа из вне).
Еще вопрос про аттачи, уж больно много дыр в них бывает...

P.S. Изменения 3.6.5 базы не коснуться.
Freelancer вне форума  
Ответить с цитированием
Ответ

Метки
forum, foto, html, http, nnov, pardon, windows, активности, была, вообще, главную, двух, если, магазине, напрягает, опять, прикрыли, просто, профиль, редактирование, систему, скрипт, троян, форуме, хочу


Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 
Опции темы
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.


Часовой пояс GMT +3, время: 05:47.