ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #9  
Старый 27.02.2006, 01:16
Head-Hunter
Новичок
Регистрация: 06.01.2006
Сообщений: 21
Провел на форуме:
150096

Репутация: 8
Отправить сообщение для Head-Hunter с помощью ICQ
По умолчанию

PhpBB – пакет для создания форумов, написанный на PHP+MySQL для UNIX и Windows систем.
Уязвимость существует в выполнении phpBB's BBcode (,,). Добавление строки ‘\0\0\0\0\0\0\0’ внутри одного из этих тэгов, приведет к 100% потреблению ресурсов памяти и процессора на уязвимом сервере и к нарушении структуры базы данных.

Пример:

1. [код]'\0'*800[/код]

2. [код]\0[код]\0[код]\0[/код]\0[/код]\0[/код]

код* - code*

Уязвимость найдена в phpBB 1.0-1.4.4

***
Источник Securitylab.ru

Последний раз редактировалось Head-Hunter; 27.02.2006 в 01:20..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросы по форуму phpbb 2.0.13 silveran Форумы 24 23.12.2005 17:18
Какие есть уязвимости в Powered by phpBB: 2.0.0 © 2001 phpBB Group? forever777 Форумы 4 14.12.2005 13:19
Использование уязвимости в phpbb 2.0.15. Вопросы.. -artik- Форумы 8 28.08.2005 20:00
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Форумы 38 15.02.2005 16:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ