Суббота, 2024-05-18, 09:42:41
Welcome to Forscripts!
Приветствую Вас Гость | RSS
Главная страница | Новости мира форумов | Регистрация | Вход
Меню сайта
Разделы дневника
Новые релизы [21]
Уязвимости [15]
Разное [7]
Наш опрос
Какому виду распространения скрипта Вы отдаете предпочтение?
Всего ответов: 105
Последние обсуждения
  • IPB 2.2.2 от forscripts (1)
  • установка млин...) (2)
  • Не могу поставить воблу. (4)
  • мод SubForums Plus (6)
  • Скины для 3.6.5 (0)
  • Блок рекламы
  • Сюда надо кликать

  • Заработай на своем сайте

  • Зарегистрируйся и получи 0.5 WMZ

  • Лучшая партнерская программа

  • Раскрутка сайта. 0.1 WMZ при регистрации

  • Ваша ссылка
    Начало » Уязвимости
    05 февраля, 2007
    Программа: Phpbb Tweaked 3, возможно другие версии.

    Опасность: Высокая

    Наличие эксплоита: Да

    Описание:
    Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

    Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценарии includes/functions.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязвимости опция "register_globals" должна быть включена в конфигурационном файле PHP. Пример:

    http://[host]/[script_pat]/includes/functions.php?phpbb_root_path=[file]

    URL производителя: sourceforge.net/projects/phpbbtweaked

    Решение: Способов устранения уязвимости не существует в настоящее время.

    Источник: securitylab

    Категория: Уязвимости | Просмотров: 422 | Добавил: forscripts | Дата: 2007-02-06 | Комментарии (0)

    Обнаружены уязвимости в модах системы личных сообщений и Add Topic Title Info to Last Post column on Main Page. (содержатся в файле для скачивания punbb 1.2.14 + моды на нашем сайте)
    Уязвимость в службе приватных сообщений, позволяющая злоумышленнику отправить приватное сообщение любому пользователю форума от имени любого другого пользователя.
    Всем администраторам, имеющим на форуме мод приватных сообщений рекомендуется добавить в файл message_send.php после строки ~36 содержащей:
    if (isset($_POST['form_sent']))
    {

    следующую строку, если её там нет:
    Код:
    confirm_referrer('message_send.php');

    Уязвимость в моде Add Topic Title Info to Last Post column on Main Page. Отсутствие конвертирования хтмл-сущностей может повлечь массовую кражу cookie, с последующим получением злоумышленником доступа вплоть до админ-центра.
    Всем установившим этот мод необходимо обязательно сделать следующее:
    1. открыть index.p ... Читать дальше »

    Категория: Уязвимости | Просмотров: 485 | Добавил: forscripts | Дата: 2007-01-25 | Комментарии (0)

    19 января, 2007
    Программа: uniForum 4, возможно более ранние версии

    Опасность: Средняя

    Наличие эксплоита: Нет

    Описание:
    Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

    Уязвимость существует из-за недостаточной обработки входных данных в поле "by User" в сценарии wbsearch.aspx. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

    URL производителя: uniforum.biz

    Решение: Способов устранения уязвимости не существует в настоящее время.

    Источник: http://www.securitylab.ru

    Категория: Уязвимости | Просмотров: 434 | Добавил: forscripts | Дата: 2007-01-19 | Комментарии (0)

    18 января, 2007
    Программа: InstantForum.NET 4.1.0, возможно более ранние версии.

    Опасность: Низкая

    Наличие эксплоита: Нет

    Описание:
    Уязвимость позволяет удаленному пользователю произвести XSS нападение.

    Уязвимость существует из-за недостаточной обработки входных данных в параметрах "Username" и "Update" в сценарии Members1.aspx и в параметре "SessionID" в сценарии Logon.aspx. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

    URL производителя: www.instantasp.co.uk/Products/InstantForum/Default.aspx

    Решение: Способов устранения уязвимости не существует в настоящее время.

    Источник: securitylab

    Категория: Уязвимости | Просмотров: 434 | Добавил: forscripts | Дата: 2007-01-18 | Комментарии (0)

    Межсайтовый скриптинг в phpMyAdmin
    11 января, 2007
    Программа: phpMyAdmin 2.9.1.1, возможно более ранние версии.

    Опасность: Низкая

    Наличие эксплоита: Нет

    Описание:
    Уязвимость позволяет удаленному пользователю произвести XSS нападение.

    Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

    Решение: Установите последнюю версию (2.9.2-rc1) с сайта производителя.

    Источник: http://www.securitylab.ru/

    Категория: Уязвимости | Просмотров: 415 | Добавил: forscripts | Дата: 2007-01-11 | Комментарии (0)

    « 1 2
    Форма входа
    Календарь
    «  Май 2024  »
    ПнВтСрЧтПтСбВс
      12345
    6789101112
    13141516171819
    20212223242526
    2728293031
    Поиск по дневнику
    Друзья сайта
    Статистика
    Rambler's Top100



    Онлайн всего: 2
    Гостей: 2
    Пользователей: 0
    Последние новости
    [2007-05-06][Новые релизы]
    Minibb 2.0.4: Less w...
    [2007-05-02][Разное]
    SMF 2.0 - скрипт буд...
    [2007-04-29][Уязвимости]
    SQL-инъекция в Mybb
    [2007-04-29][Уязвимости]
    Межсайтовый скриптин...
    [2007-04-28][Новые релизы]
    Usebb 1.0.6
    Блок рекламы
    Copyright Alex007 © 2006-2007

    Яндекс цитирования PageRank
    Хостинг от uCoz
    Дополнительный хостинг & домен любезно предоставлен uaForum.org