Нижегородский Форум Друзей

Нижегородский Форум Друзей (http://forum.nnov.org/)
-   Техподдержка форума (http://forum.nnov.org/tehpodderzhka-i-obsuzhdenie-proektov/tehpodderzhka-foruma/)
-   -   Баги форума (http://forum.nnov.org/tehpodderzhka-i-obsuzhdenie-proektov/tehpodderzhka-foruma/3594-bagi-foruma.html)

viper 16.03.2007 01:22

Баги форума
 
Баги форума сюда....

Denza 16.03.2007 02:20

Вообщем 2 баги есть. 1: Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "postids" в сценарии inlinemod.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Для успешной эксплуатации уязвимости требуются привилегии модератора :laugh:

2: Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в поле "Extension" в сценарии admincp/attachment.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

P.S. Имхо, обновится надо до 3.6.5. :smilie_tux: Запросы и сплоиты по понятным причинам не публикую :laugh:

Freelancer 16.03.2007 15:17

Цитата:

Сообщение от Denza (Сообщение 31634)
P.S. Имхо, обновится надо до 3.6.5. :smilie_tux: Запросы и сплоиты по понятным причинам не публикую :laugh:

Можно и обновится, но как пишут специалисты, 3.6.5 существенных дыр не закрывает, можно и подождать следующую версию, а пока привести в порядок форум.

А фиксы на эти уязвимости, есть на vbulletin.net.ru.
В общих чертах amnicp и modcp переименовывают, ставят дополнительный пароль через .htaccess на эти папки (файл паролей выносят за пределы доступа из вне).
Еще вопрос про аттачи, уж больно много дыр в них бывает...

P.S. Изменения 3.6.5 базы не коснуться.

brizzz 11.06.2007 18:21

посмотрите на свое количество сообщений - у всех оно уменьшилось?

viper 11.06.2007 18:26

Цитата:

Сообщение от brizzz (Сообщение 78170)
посмотрите на свое количество сообщений - у всех оно уменьшилось?

Это не баги товарищ, это я пересчитываю статистику каждую неделю, некоторые темы, разделы удаляются, поэтому и происходят изменения!

brizzz 11.06.2007 18:35

хмм.. первый раз вижу, чтобы количество сообщений уменьшилось аж на 300 штук

FlaXX 11.06.2007 18:47

Количество своих месаг уменьшилось больше чем на 1000.

DimidROLL 11.06.2007 18:57

Да и у мну и благодарности и сообщения... Нехилая чистка однако :)

Richi 11.06.2007 18:59

Иногда нажимаеш на следущую страницу и появляется типа :произошла ошибка обратитесь к администрации.Но ето было 1-2 раза.Хотя я просто ещё раз зашёл в тему и всё вроде норм.......:huh:

deST 11.06.2007 19:01

в минус никто не ушел ? :D

действительно уменьшилось

oxagen 11.06.2007 20:21

Зачистка однако неХилая... !

Главно дело чтоб действительно в минус никто не ушёл))

Denza 11.06.2007 22:01

Видимо отключили счетчик раздела Форумные игры))), но мне все равно абсолютно)))

DarDemon 11.06.2007 22:34

Цитата:

Сообщение от Denza (Сообщение 78381)
Видимо отключили счетчик раздела Форумные игры))), но мне все равно абсолютно)))

Обидно будет только тем кто зарабатывал статус на форуме в этом разделе :cool:

lucky 11.06.2007 22:38

О каком статусе говорите? Статус должен быть виден, когда лично с человеком на встрече сайта общаешься... а так, ИМХО запости вон все рекламой, так у тебя 500000 сообщений будет в счетчике.
Я его использую только для личного интереса, без всяких статусов :)

Прошу прощения за флуд... надеюсь поймете ;)

bags 21.06.2007 20:52

народ,а форум глючит токо у меня или у всех?
при попытке ответить или написать сообщение выдает:"При размещении сообщения были допущены следующие ошибки:"
но в итоге всё таки отправляет!

Sanych-Satanych 21.06.2007 21:58

Не знай насчет этого, но у меня тоже глючит

brizzz 21.06.2007 22:48

Цитата:

Сообщение от bags (Сообщение 85581)
народ,а форум глючит токо у меня или у всех?
при попытке ответить или написать сообщение выдает:"При размещении сообщения были допущены следующие ошибки:"
но в итоге всё таки отправляет!

у меня просто белый фон после отправки. в разных браузерах видно по разному глючит)
но отправляет

Denza 21.06.2007 23:59

Работы на сервере.

The Godfather 25.06.2007 16:03

Цитата:

Сдаёться баннер 468х60
Пишется
Цитата:

Сдаётся баннер 468х60

The Godfather 27.06.2007 09:14

Ну админы, че, сложно одну букву убрать что ли???
З.Ы. Если не доходит почему - если вопрос можно задать "Что делать", то пишется с мягким знаком (Сдаваться); а если вопрос "Что делает", то без мягкого знака (Сдается).
З.З.Ы. То ись, если в вопросе есть мягкий знак, то и в слове надо, а если нет - то не надо


Часовой пояс GMT +3, время: 00:31.

Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод:
Search Engine Friendly URLs by vBSEO 3.6.0zCarot
© 2005—2015 ООО «Интернет компания ННОВ.РУ», friends.nnov.ru
Реклама на форуме