ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос про уязвимости в Ikonboard 3.1.2a
  #1  
Старый 13.01.2006, 01:08
Аватар для BMaster
BMaster
Познающий
Регистрация: 12.01.2006
Сообщений: 52
Провел на форуме:
297990

Репутация: 140
Отправить сообщение для BMaster с помощью ICQ
По умолчанию Вопрос про уязвимости в Ikonboard 3.1.2a

Имеется информация с сайта http://www.securitylab.ru/vulnerability/204879.php

Программа: Ikonboard 3.1.0, 3.1.1, 3.1.2, и 3.1.3
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость обнаружена в Ikonboard. Удаленный атакующий может выполнить произвольные SQL команды на уязвимой системе.
Уязвимость существует из-за некорректно обработки входных данных в параметрах 'st' и 'keywords' сценария 'ikonboard.cgi'. Удаленный атакующий может выполнить произвольные SQL команды на уязвимой системе. Примеры:
http://[target]/support/ikonboard.cgi?act=ST&f=27&t=13066&hl=nickname&st=1 '
http://[target]/support/ikonboard.cgi?act=Search&CODE=01&keywords='&type=n ame&forums=all&search_in=all&prune=0
URL производителя: www.ikonboard.com

Как все это применить?
 
Ответить с цитированием

  #2  
Старый 14.01.2006, 22:50
Аватар для External
External
Banned
Регистрация: 12.01.2006
Сообщений: 14
Провел на форуме:
20964

Репутация: 1
По умолчанию

А что не понятно та?
 
Ответить с цитированием

  #3  
Старый 14.01.2006, 23:45
Аватар для SanyaX
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Хехе надо долго сидеть мучаться подбирать колонки всякие и т.д лучше всего возьму книгу по sql и читай.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #4  
Старый 15.01.2006, 12:31
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
надо долго сидеть мучаться подбирать колонки всякие
Скачай форум с сайта разработчика,ставь на локалхост...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос про уязвимости в ExBB 1.9 cardons Форумы 10 30.01.2006 23:57
Есть ли уязвимости в Powered by Ikonboard 3.1.2a? Extrim Форумы 4 16.12.2005 22:01
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про уязвимости в FastBB deo Форумы 9 29.11.2004 09:47
Вопрос про уязвимости в exbb Форумы 1 02.08.2004 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ