PDA

Просмотр полной версии : Ipb 2.1.3 кажется нашел уязвимость


kostet
29.01.2006, 00:26
Отцы!!! сообщение для вас. я в этом деле новенькии(нихера не умею) недавно ковырялся на форуме
в поисках хоть какой нибудь зацепи и кажентся нашел! может это можно как нибудь использовать?

при авторизации на форуме мне предлогают просмотреть "Активные темы сегодня · " так вот я тыкнул туда передомной появился список тем... вот ссылка http://psygon.nesterova.ru/index.php?act=Search&nav=lv&CODE=show&searchid=c45a7b5c2ec777c5b774e88f55feb052&search_in=topics&result_type=topics&lastdate=86400
(вас туда скорее всего непустит поскоку вы не зарегистрированы)
так я туда в конец подставил ' (ковычку) и форум выдал мне ошибку

IPB Предупреждение [2] preg_replace(): Unknown modifier '3' (Строка: 1257 файла \sources\action_public\search.php) это че???

TTyck
29.01.2006, 00:57
' (ковычку)

оффтоп..
это апостроф=))

k1b0rg
29.01.2006, 01:32
эта бяка лежит в МОА, кароче нихрена ты не сделаешь, здесь просто вывод ошибки функции preg_replace()

kostet
17.02.2006, 07:32
опять я! смотрите а че происходит с форумом если такой запрос http://psygon.nesterova.ru/index.php? и http://psygon.nesterova.ru/index.php/?

•••™NO FEAR™•••
17.02.2006, 09:15
опять я! смотрите а че происходит с форумом если такой запрос http://psygon.nesterova.ru/index.php? и http://psygon.nesterova.ru/index.php/?
Ну и чё? Ничего не происходит.