Суббота, 2024-05-18, 08:05:38
Welcome to Forscripts!
Приветствую Вас Гость | RSS
Главная страница | Новости мира форумов | Регистрация | Вход
Меню сайта
Разделы дневника
Новые релизы [21]
Уязвимости [15]
Разное [7]
Наш опрос
Какому виду распространения скрипта Вы отдаете предпочтение?
Всего ответов: 105
Последние обсуждения
  • IPB 2.2.2 от forscripts (1)
  • установка млин...) (2)
  • Не могу поставить воблу. (4)
  • мод SubForums Plus (6)
  • Скины для 3.6.5 (0)
  • Блок рекламы
  • Сюда надо кликать

  • Заработай на своем сайте

  • Зарегистрируйся и получи 0.5 WMZ

  • Лучшая партнерская программа

  • Раскрутка сайта. 0.1 WMZ при регистрации

  • Ваша ссылка
    Начало » 2007 » Февраль » 8 » ВАЖНО: PHP-инклюдинг в phpBB++
    ВАЖНО: PHP-инклюдинг в phpBB++
    08 февраля, 2007
    Программа: phpBB++ Build 101, возможно другие версии.

    Опасность: Высокая

    Наличие эксплоита: Да

    Описание:
    Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.

    Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценарии includes/functions.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязвимости опция "register_globals" должна быть включена в конфигурационном файле PHP.

    URL производителя: sourceforge.net/projects/phpbbplusplus/

    Решение: Способов устранения уязвимости не существует в настоящее время.

    Источник: securitylab.

    Категория: Уязвимости | Просмотров: 492 | Добавил: forscripts | Рейтинг: 0.0
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Форма входа
    Календарь
    «  Февраль 2007  »
    ПнВтСрЧтПтСбВс
       1234
    567891011
    12131415161718
    19202122232425
    262728
    Поиск по дневнику
    Друзья сайта
    Статистика
    Rambler's Top100



    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0
    Последние новости
    [2007-05-06][Новые релизы]
    Minibb 2.0.4: Less w...
    [2007-05-02][Разное]
    SMF 2.0 - скрипт буд...
    [2007-04-29][Уязвимости]
    SQL-инъекция в Mybb
    [2007-04-29][Уязвимости]
    Межсайтовый скриптин...
    [2007-04-28][Новые релизы]
    Usebb 1.0.6
    Блок рекламы
    Copyright Alex007 © 2006-2007

    Яндекс цитирования PageRank
    Хостинг от uCoz
    Дополнительный хостинг & домен любезно предоставлен uaForum.org