ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Smf 1.1 Rc3
  #1  
Старый 18.10.2006, 13:21
Аватар для FourS
FourS
Новичок
Регистрация: 14.10.2006
Сообщений: 2
Провел на форуме:
7967

Репутация: 0
По умолчанию Smf 1.1 Rc3

Мое мнение на счет SMF (Simple Machines Forum) 1.1 RC3, вообщем серия этих форумов, сделаны интерено, давольно красиво и более безопасно, по моему мнению это более надежный, красивый и удобный форум...но уже есть кое какие sql инъекции.
SQL инъекция находиться в админ секций, точнее когда админ собирается добавить новую доску (панель), параметр "cur_cat" должен быть отключен:

File /Sources/ManageBoards.php, Line 609 :
// Создание новой доски (панели)...
if (isset($_POST['add']))
{ if (empty($_POST['new_cat']))
--> $boardOptions['target_category'] = $_POST['cur_cat'];
if (!isset($boardOptions['move_to']))
$boardOptions['move_to'] = 'bottom';
--> createBoard($boardOptions);
}

И еще одна в функций "createBoard()":

File /Sources/Subs-Boards.php, Line 1095 :
db_query("INSERT INTO {$db_prefix}boards (ID_CAT, name, description, boardOrder, memberGroups)
--> VALUES ($boardOptions[target_category], SUBSTRING('$boardOptions[board_name]', 1, 255), '', 0, '-1,0')", __FILE__, __LINE__);
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что за зверь? Smf 1.1 Rc3 IIAHbI4 Форумы 12 11.01.2007 23:57
Smf 1.1 Rc2 TERYS Форумы 4 11.07.2006 13:06
Сплоит для SMF 1.1 rc2 DOS Go0o$E Форумы 0 19.03.2006 20:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ