|  16.03.2007, 01:22 | #1 | 
| идеолог Регистрация: 07.12.2005 Пол: M Провайдер: Стрим 
					Сообщений: 1,344
				 Поблагодарил: 283 
		
			
				Поблагодарили 2,522 раз в 500 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 10 Всего |  Баги форума 
			
			Баги форума сюда....
		 
				__________________ Разыграй друзей с помощью голосовых приколов на [Для просмотра данной ссылки нужно зарегистрироваться] или [Для просмотра данной ссылки нужно зарегистрироваться] приложение к себе на мобильный! | 
|   |   | 
|  16.03.2007, 02:20 | #2 | 
| #ffm Регистрация: 04.11.2006 Адрес: г. Горький Пол: M Провайдер: АБВ 
					Сообщений: 688
				 Поблагодарил: 233 
		
			
				Поблагодарили 395 раз в 129 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 7 Всего |   
			
			Вообщем 2 баги есть. 1: Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре "postids" в сценарии inlinemod.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Для успешной эксплуатации уязвимости требуются привилегии модератора   2: Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в поле "Extension" в сценарии admincp/attachment.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. P.S. Имхо, обновится надо до 3.6.5.  Запросы и сплоиты по понятным причинам не публикую   
				__________________    Последний раз редактировалось Denza; 16.03.2007 в 02:23. | 
|   |   | 
|  16.03.2007, 15:17 | #3 | |
| Я тут новенький Регистрация: 11.01.2007 Пол: М 
					Сообщений: 28
				 Поблагодарил: 19 
		
			
				Поблагодарили 3 раз в 3 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 0 Всего |   Цитата: 
 А фиксы на эти уязвимости, есть на vbulletin.net.ru. В общих чертах amnicp и modcp переименовывают, ставят дополнительный пароль через .htaccess на эти папки (файл паролей выносят за пределы доступа из вне). Еще вопрос про аттачи, уж больно много дыр в них бывает... P.S. Изменения 3.6.5 базы не коснуться. | |
|   |   | 
|  11.06.2007, 18:21 | #4 | 
| Мастер Игры Регистрация: 29.10.2006 Адрес: Cтрелка Пол: М Провайдер: АДС ADSL 
					Сообщений: 1,046
				 Поблагодарил: 370 
		
			
				Поблагодарили 1,327 раз в 312 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 3 Всего |   
			
			посмотрите на свое количество сообщений - у всех оно уменьшилось?
		 
				__________________   | 
|   |   | 
|  11.06.2007, 18:26 | #5 | 
| идеолог Регистрация: 07.12.2005 Пол: M Провайдер: Стрим 
					Сообщений: 1,344
				 Поблагодарил: 283 
		
			
				Поблагодарили 2,522 раз в 500 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 10 Всего |   
			
			Это не баги товарищ, это я пересчитываю статистику каждую неделю, некоторые темы, разделы удаляются, поэтому и происходят изменения!
		 
				__________________ Разыграй друзей с помощью голосовых приколов на [Для просмотра данной ссылки нужно зарегистрироваться] или [Для просмотра данной ссылки нужно зарегистрироваться] приложение к себе на мобильный! | 
|   |   | 
| Этот пользователь сказал Спасибо viper за это полезное сообщение: | 
 Dartmax (18.03.2009) | 
|  11.06.2007, 18:35 | #6 | 
| Мастер Игры Регистрация: 29.10.2006 Адрес: Cтрелка Пол: М Провайдер: АДС ADSL 
					Сообщений: 1,046
				 Поблагодарил: 370 
		
			
				Поблагодарили 1,327 раз в 312 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 3 Всего |   
			
			хмм.. первый раз вижу, чтобы количество сообщений уменьшилось аж на 300 штук
		 
				__________________   | 
|   |   | 
|  11.06.2007, 18:57 | #8 | 
| Товарищ Регистрация: 29.04.2007 Адрес: Нижний Новгород Пол: М Провайдер: Ростелеком 
					Сообщений: 302
				 Поблагодарил: 365 
		
			
				Поблагодарили 502 раз в 125 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 2 Всего |   
			
			Да и у мну и благодарности и сообщения... Нехилая чистка однако    
				__________________ Безлимитный интернет есть! Дайте теперь безлимитный винчестер!(с) | 
|   |   | 
|  11.06.2007, 18:59 | #9 | 
| Бодрый Токарь Регистрация: 01.03.2007 Адрес: Балахна Пол: M Провайдер: ВТ 
					Сообщений: 1,944
				 Поблагодарил: 1,368 
		
			
				Поблагодарили 698 раз в 430 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 1 Всего |   
			
			Иногда нажимаеш на следущую страницу и появляется типа :произошла ошибка обратитесь к администрации.Но ето было 1-2 раза.Хотя я просто ещё раз зашёл в тему и всё вроде норм.......   
				__________________ [Step by step,heart to heart,left right left We all fall down like toy soldiers] | 
|   |   | 
|  11.06.2007, 19:01 | #10 | 
| Реликт Регистрация: 01.10.2006 Адрес: Родом из USSR, Gorky,Avtozavod Пол: M Провайдер: Эр-Телеком 
					Сообщений: 1,006
				 Поблагодарил: 740 
		
			
				Поблагодарили 805 раз в 371 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 329 Всего |   
			
			в минус никто не ушел ?    действительно уменьшилось 
				__________________ Хорошему коту и в декабре март llllllllllllllllllllllllllllllllllllllllllllllllllllll -20 -10 -5 -3 -1 0 +1 +3 +5 llllllllllllllllllllllllllllllllllllllllllllllllllllll | 
|   |   | 
|  11.06.2007, 22:01 | #12 | 
| #ffm Регистрация: 04.11.2006 Адрес: г. Горький Пол: M Провайдер: АБВ 
					Сообщений: 688
				 Поблагодарил: 233 
		
			
				Поблагодарили 395 раз в 129 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 7 Всего |   
			
			Видимо отключили счетчик раздела Форумные игры))), но мне все равно абсолютно)))
		 
				__________________    | 
|   |   | 
|  11.06.2007, 22:34 | #13 | 
| Приятель Регистрация: 28.03.2007 Адрес: Н.Новгород Пол: М Провайдер: АДС ADSL 
					Сообщений: 244
				 Поблагодарил: 242 
		
			
				Поблагодарили 264 раз в 107 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 2 Всего |   | 
|   |   | 
|  11.06.2007, 22:38 | #14 | 
| Заслуженные Регистрация: 15.03.2007 Адрес: НН, vikrost.ru Пол: M Провайдер: Эр-Телеком 
					Сообщений: 1,143
				 Поблагодарил: 575 
		
			
				Поблагодарили 340 раз в 205 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 5 Всего |   
			
			О каком статусе говорите? Статус должен быть виден, когда лично с человеком на встрече сайта общаешься... а так, ИМХО запости вон все рекламой, так у тебя 500000 сообщений будет в счетчике. Я его использую только для личного интереса, без всяких статусов  Прошу прощения за флуд... надеюсь поймете   
				__________________ [Для просмотра данной ссылки нужно зарегистрироваться] Скидка форума - 10% (тел. 413-06-43) | 
|   |   | 
|  21.06.2007, 20:52 | #15 | 
| Регистрация: 14.02.2007 Адрес: Нижний Новгород Пол: M Провайдер: АБВ 
					Сообщений: 996
				 Поблагодарил: 1,355 
		
			
				Поблагодарили 1,792 раз в 425 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 10 Всего |   
			
			народ,а форум глючит токо у меня или у всех? при попытке ответить или написать сообщение выдает:"При размещении сообщения были допущены следующие ошибки:" но в итоге всё таки отправляет! 
				__________________ [Для просмотра данной ссылки нужно зарегистрироваться] [Для просмотра данной ссылки нужно зарегистрироваться] | 
|   |   | 
|  21.06.2007, 21:58 | #16 | 
| Мега Друг Регистрация: 19.04.2007 Адрес: Печёрко, Автозаводко Пол: M Провайдер: Стрим 
					Сообщений: 1,007
				 Поблагодарил: 1,006 
		
			
				Поблагодарили 2,136 раз в 476 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 17 Всего |   
			
			Не знай насчет этого, но у меня тоже глючит
		 | 
|   |   | 
|  21.06.2007, 22:48 | #17 | |
| Мастер Игры Регистрация: 29.10.2006 Адрес: Cтрелка Пол: М Провайдер: АДС ADSL 
					Сообщений: 1,046
				 Поблагодарил: 370 
		
			
				Поблагодарили 1,327 раз в 312 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 3 Всего |   Цитата: 
 но отправляет 
				__________________   | |
|   |   | 
|  25.06.2007, 16:03 | #19 | ||
| Крестный отец Регистрация: 17.04.2007 Адрес: Нижний Новгород Пол: M Провайдер: Билайн 
					Сообщений: 4,908
				 Поблагодарил: 1,384 
		
			
				Поблагодарили 7,039 раз в 1,808 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 24 Всего |   Цитата: 
 Цитата: 
 
				__________________ Мы перенесем даже конец света, если нас вовремя и правильно поддержать. | ||
|   |   | 
|  27.06.2007, 09:14 | #20 | 
| Крестный отец Регистрация: 17.04.2007 Адрес: Нижний Новгород Пол: M Провайдер: Билайн 
					Сообщений: 4,908
				 Поблагодарил: 1,384 
		
			
				Поблагодарили 7,039 раз в 1,808 сообщениях
			
		
	 
	
		Открыли хайд
	 :  0 в этом сообщении 24 Всего |   
			
			Ну админы, че, сложно одну букву убрать что ли??? З.Ы. Если не доходит почему - если вопрос можно задать "Что делать", то пишется с мягким знаком (Сдаваться); а если вопрос "Что делает", то без мягкого знака (Сдается). З.З.Ы. То ись, если в вопросе есть мягкий знак, то и в слове надо, а если нет - то не надо 
				__________________ Мы перенесем даже конец света, если нас вовремя и правильно поддержать. | 
|   |   | 
| Этот пользователь сказал Спасибо The Godfather за это полезное сообщение: | 
 Dartmax (18.03.2009) | 
|  | 
| Метки | 
| forum, foto, html, http, nnov, pardon, windows, активности, была, вообще, главную, двух, если, магазине, напрягает, опять, прикрыли, просто, профиль, редактирование, систему, скрипт, троян, форуме, хочу | 
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
| 
 |  |