16.03.2007, 01:22 | #1 |
идеолог
Регистрация: 07.12.2005
Пол: M
Провайдер: Стрим
Сообщений: 1,344
Поблагодарил: 283
Поблагодарили 2,522 раз в 500 сообщениях
Открыли хайд
:
0 в этом сообщении 10 Всего |
Баги форума
Баги форума сюда....
__________________
Разыграй друзей с помощью голосовых приколов на [Для просмотра данной ссылки нужно зарегистрироваться] или [Для просмотра данной ссылки нужно зарегистрироваться] приложение к себе на мобильный! |
|
16.03.2007, 02:20 | #2 |
#ffm
Регистрация: 04.11.2006
Адрес: г. Горький
Пол: M
Провайдер: АБВ
Сообщений: 688
Поблагодарил: 233
Поблагодарили 395 раз в 129 сообщениях
Открыли хайд
:
0 в этом сообщении 7 Всего |
Вообщем 2 баги есть. 1: Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "postids" в сценарии inlinemod.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Для успешной эксплуатации уязвимости требуются привилегии модератора 2: Уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в поле "Extension" в сценарии admincp/attachment.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. P.S. Имхо, обновится надо до 3.6.5. Запросы и сплоиты по понятным причинам не публикую
__________________
Последний раз редактировалось Denza; 16.03.2007 в 02:23. |
|
16.03.2007, 15:17 | #3 | |
Я тут новенький
Регистрация: 11.01.2007
Пол: М
Сообщений: 28
Поблагодарил: 19
Поблагодарили 3 раз в 3 сообщениях
Открыли хайд
:
0 в этом сообщении 0 Всего |
Цитата:
А фиксы на эти уязвимости, есть на vbulletin.net.ru. В общих чертах amnicp и modcp переименовывают, ставят дополнительный пароль через .htaccess на эти папки (файл паролей выносят за пределы доступа из вне). Еще вопрос про аттачи, уж больно много дыр в них бывает... P.S. Изменения 3.6.5 базы не коснуться. |
|
|
11.06.2007, 18:21 | #4 |
Мастер Игры
Регистрация: 29.10.2006
Адрес: Cтрелка
Пол: М
Провайдер: АДС ADSL
Сообщений: 1,046
Поблагодарил: 370
Поблагодарили 1,327 раз в 312 сообщениях
Открыли хайд
:
0 в этом сообщении 3 Всего |
посмотрите на свое количество сообщений - у всех оно уменьшилось?
__________________
|
|
11.06.2007, 18:26 | #5 |
идеолог
Регистрация: 07.12.2005
Пол: M
Провайдер: Стрим
Сообщений: 1,344
Поблагодарил: 283
Поблагодарили 2,522 раз в 500 сообщениях
Открыли хайд
:
0 в этом сообщении 10 Всего |
Это не баги товарищ, это я пересчитываю статистику каждую неделю, некоторые темы, разделы удаляются, поэтому и происходят изменения!
__________________
Разыграй друзей с помощью голосовых приколов на [Для просмотра данной ссылки нужно зарегистрироваться] или [Для просмотра данной ссылки нужно зарегистрироваться] приложение к себе на мобильный! |
|
Этот пользователь сказал Спасибо viper за это полезное сообщение: |
Dartmax (18.03.2009)
|
11.06.2007, 18:35 | #6 |
Мастер Игры
Регистрация: 29.10.2006
Адрес: Cтрелка
Пол: М
Провайдер: АДС ADSL
Сообщений: 1,046
Поблагодарил: 370
Поблагодарили 1,327 раз в 312 сообщениях
Открыли хайд
:
0 в этом сообщении 3 Всего |
хмм.. первый раз вижу, чтобы количество сообщений уменьшилось аж на 300 штук
__________________
|
|
11.06.2007, 18:57 | #8 |
Товарищ
Регистрация: 29.04.2007
Адрес: Нижний Новгород
Пол: М
Провайдер: Ростелеком
Сообщений: 302
Поблагодарил: 365
Поблагодарили 502 раз в 125 сообщениях
Открыли хайд
:
0 в этом сообщении 2 Всего |
Да и у мну и благодарности и сообщения... Нехилая чистка однако
__________________
Безлимитный интернет есть! Дайте теперь безлимитный винчестер!(с) |
|
11.06.2007, 18:59 | #9 |
Бодрый Токарь
Регистрация: 01.03.2007
Адрес: Балахна
Пол: M
Провайдер: ВТ
Сообщений: 1,944
Поблагодарил: 1,368
Поблагодарили 698 раз в 430 сообщениях
Открыли хайд
:
0 в этом сообщении 1 Всего |
Иногда нажимаеш на следущую страницу и появляется типа :произошла ошибка обратитесь к администрации.Но ето было 1-2 раза.Хотя я просто ещё раз зашёл в тему и всё вроде норм.......
__________________
[Step by step,heart to heart,left right left We all fall down like toy soldiers] |
|
11.06.2007, 19:01 | #10 |
Реликт
Регистрация: 01.10.2006
Адрес: Родом из USSR, Gorky,Avtozavod
Пол: M
Провайдер: Эр-Телеком
Сообщений: 1,006
Поблагодарил: 740
Поблагодарили 805 раз в 371 сообщениях
Открыли хайд
:
0 в этом сообщении 329 Всего |
в минус никто не ушел ?
действительно уменьшилось
__________________
Хорошему коту и в декабре март llllllllllllllllllllllllllllllllllllllllllllllllllllll -20 -10 -5 -3 -1 0 +1 +3 +5 llllllllllllllllllllllllllllllllllllllllllllllllllllll |
|
11.06.2007, 22:01 | #12 |
#ffm
Регистрация: 04.11.2006
Адрес: г. Горький
Пол: M
Провайдер: АБВ
Сообщений: 688
Поблагодарил: 233
Поблагодарили 395 раз в 129 сообщениях
Открыли хайд
:
0 в этом сообщении 7 Всего |
Видимо отключили счетчик раздела Форумные игры))), но мне все равно абсолютно)))
__________________
|
|
11.06.2007, 22:34 | #13 |
Приятель
Регистрация: 28.03.2007
Адрес: Н.Новгород
Пол: М
Провайдер: АДС ADSL
Сообщений: 244
Поблагодарил: 242
Поблагодарили 264 раз в 107 сообщениях
Открыли хайд
:
0 в этом сообщении 2 Всего |
|
|
11.06.2007, 22:38 | #14 |
Заслуженные
Регистрация: 15.03.2007
Адрес: НН, vikrost.ru
Пол: M
Провайдер: Эр-Телеком
Сообщений: 1,143
Поблагодарил: 575
Поблагодарили 340 раз в 205 сообщениях
Открыли хайд
:
0 в этом сообщении 5 Всего |
О каком статусе говорите? Статус должен быть виден, когда лично с человеком на встрече сайта общаешься... а так, ИМХО запости вон все рекламой, так у тебя 500000 сообщений будет в счетчике.
Я его использую только для личного интереса, без всяких статусов Прошу прощения за флуд... надеюсь поймете
__________________
[Для просмотра данной ссылки нужно зарегистрироваться] Скидка форума - 10% (тел. 413-06-43) |
|
21.06.2007, 20:52 | #15 |
Регистрация: 14.02.2007
Адрес: Нижний Новгород
Пол: M
Провайдер: АБВ
Сообщений: 996
Поблагодарил: 1,355
Поблагодарили 1,792 раз в 425 сообщениях
Открыли хайд
:
0 в этом сообщении 10 Всего |
народ,а форум глючит токо у меня или у всех?
при попытке ответить или написать сообщение выдает:"При размещении сообщения были допущены следующие ошибки:" но в итоге всё таки отправляет!
__________________
[Для просмотра данной ссылки нужно зарегистрироваться] [Для просмотра данной ссылки нужно зарегистрироваться] |
|
21.06.2007, 21:58 | #16 |
Мега Друг
Регистрация: 19.04.2007
Адрес: Печёрко, Автозаводко
Пол: M
Провайдер: Стрим
Сообщений: 1,007
Поблагодарил: 1,006
Поблагодарили 2,136 раз в 476 сообщениях
Открыли хайд
:
0 в этом сообщении 17 Всего |
Не знай насчет этого, но у меня тоже глючит
|
|
21.06.2007, 22:48 | #17 | |
Мастер Игры
Регистрация: 29.10.2006
Адрес: Cтрелка
Пол: М
Провайдер: АДС ADSL
Сообщений: 1,046
Поблагодарил: 370
Поблагодарили 1,327 раз в 312 сообщениях
Открыли хайд
:
0 в этом сообщении 3 Всего |
Цитата:
но отправляет
__________________
|
|
|
25.06.2007, 16:03 | #19 | ||
Крестный отец
Регистрация: 17.04.2007
Адрес: Нижний Новгород
Пол: M
Провайдер: Билайн
Сообщений: 4,908
Поблагодарил: 1,384
Поблагодарили 7,039 раз в 1,808 сообщениях
Открыли хайд
:
0 в этом сообщении 24 Всего |
Цитата:
Цитата:
__________________
Мы перенесем даже конец света, если нас вовремя и правильно поддержать. |
||
|
27.06.2007, 09:14 | #20 |
Крестный отец
Регистрация: 17.04.2007
Адрес: Нижний Новгород
Пол: M
Провайдер: Билайн
Сообщений: 4,908
Поблагодарил: 1,384
Поблагодарили 7,039 раз в 1,808 сообщениях
Открыли хайд
:
0 в этом сообщении 24 Всего |
Ну админы, че, сложно одну букву убрать что ли???
З.Ы. Если не доходит почему - если вопрос можно задать "Что делать", то пишется с мягким знаком (Сдаваться); а если вопрос "Что делает", то без мягкого знака (Сдается). З.З.Ы. То ись, если в вопросе есть мягкий знак, то и в слове надо, а если нет - то не надо
__________________
Мы перенесем даже конец света, если нас вовремя и правильно поддержать. |
|
Этот пользователь сказал Спасибо The Godfather за это полезное сообщение: |
Dartmax (18.03.2009)
|
Метки |
forum, foto, html, http, nnov, pardon, windows, активности, была, вообще, главную, двух, если, магазине, напрягает, опять, прикрыли, просто, профиль, редактирование, систему, скрипт, троян, форуме, хочу |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|