HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В популярном форуме найдены уязвимости
  #1  
Старый 31.10.2005, 15:51
dance
Новичок
Регистрация: 12.08.2005
Сообщений: 3
С нами: 10918004

Репутация: 0
По умолчанию В популярном форуме найдены уязвимости

В популярном форуме найдены уязвимости

Эксперты по информационной безопасности обнаружили множественные уязвимости в форуме phpBB, которые позволяют удаленному пользователю произвести XSS-нападение, выполнить произвольные SQL-команды в базе данных приложения и выполнить произвольный PHP-код на целевой системе.

Межсайтовый скриптинг возможен из-за недостаточной обработки входных данных в параметре error_msg сценария usercp_register.php, параметре forward_page сценария login.php и параметре list_cat сценария search.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML-сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

SQL-инъекция возможна из-за недостаточной обработки входных данных в параметре signature_bbcode_uid сценария usercp_register.php и может быть эксплуатирована посредством вставки произвольных выражений типа field=xxx в запрос. Уязвимость существует при выключенной опции magic_quotes_gpc.

Уязвимость обнаружена при обработке входных данных в параметре signature_bbcode_uid сценария usercp_register.php. Удаленный пользователь может изменить значения, которые передаются в функцию preg_replace() и выполнить произвольный PHP-код на целевой системе.

«Дыре» присвоен ретинг опасности «высокая». Уязвим phpBB 2.0.17 и более ранние версии. Для использования уязвимости нет эксплойта. Для решения проблемы установите последнюю версию (2.0.18) с сайта производителя, сообщил Securitylab http://www.securitylab.ru.

CNews.ru
http://www.cnews.ru/news/line/send.s...5/10/31/190839

оригинальная статья
http://www.securitylab.ru/vulnerability/241572.php

и совсем оригинальная
http://www.securitylab.ru/vulnerabil...rce/241571.php

правда может уже и не новость :-)

Последний раз редактировалось dance; 31.10.2005 в 15:57..
 
Ответить с цитированием

  #2  
Старый 31.10.2005, 16:03
Nexwill
Участник форума
Регистрация: 02.08.2005
Сообщений: 172
С нами: 10932866

Репутация: 100
По умолчанию

Да эти phpBB наверное самые дырявые форумы!!
 
Ответить с цитированием

  #3  
Старый 31.10.2005, 17:04
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
С нами: 10838960

Репутация: -4
По умолчанию

Не кто не сомнивался...
 
Ответить с цитированием

  #4  
Старый 31.10.2005, 23:05
My-Ice
Новичок
Регистрация: 29.10.2005
Сообщений: 12
С нами: 10805576

Репутация: 0
По умолчанию

Я это в днем в Уязвимостях форумов разместил.
ПРАвда не тестил...
 
Ответить с цитированием

  #5  
Старый 01.11.2005, 13:17
Rolik
Новичок
Регистрация: 03.05.2005
Сообщений: 23
С нами: 11063333

Репутация: 0
По умолчанию

засекайте время когда сообщат о новой уязвимости в phpBB
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Переполнение буфера в Kaspersky Anti-Virus bul666 Мировые новости. Обсуждения. 9 15.08.2009 15:08
Действующие уязвимости почтовых систем РФ Maxmen Уязвимости Mail-сервис 16 12.12.2004 16:48
Как узнать пароль на форуме phpBB <=2.0.10 ? Evgeny Уязвимости CMS / форумов 6 26.11.2004 22:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.