Просмотр полной версии : Есть ли уязвимости на этом форуме?
Есть ли уязвимости на _http://baltgames.lv ? :confused:
Sulf aka Joker
14.07.2006, 18:25
Всё равно он не полный, я коды сравнил с настоящим.
Обьясните пожалуйтса как можно что нить сделать с форумом(Powered by phpBB 2.0.11 © 2001, 2002 phpBB Group) И что нить такое не трудное .... Так как я пока еще Нуп)
Заранее благодарю:) Напишите здесь или мне в асю 576287
2.0.11 version:
Просмотр и удаление произвольных файлов:
Уязвимость форуме позволяет удаленному пользователю раскрыть содержание и удалять (unlink) произвольные файлы на системе с привилегиями Web сервера.
Уязвимость в phpBB в нескольких сценариях, отвечающих за обработку аватаров (usercp_avatar.php, usercp_viewprofile.php и usercp_register.php) позволяет удаленному пользователю контролировать параметры, переданные функции unlink().
Была статья про баги пхпбб , взял отуда.
Полезная статья NaX[no]rt а
http://securityprobe.net/docs/otherdocs/2.html
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot