ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Инклюдинг локальных файлов в PunBB
  #1  
Старый 31.10.2006, 17:42
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию Инклюдинг локальных файлов в PunBB

31 октября, 2006
Программа: PunBB 1.2.13, возможно более ранние версии.
Опасность: Средняя
Наличие эксплоита
: Нет
Описание:Уязвимость позволяет удаленному пользователю просмотреть содержимое произвольных файлов на системе.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "language" в сценарии register.php в процессе регистрации пользователя. Удаленный пользователь может с помощью специально сформированного запроса просмотреть содержимое произвольных файлов на системе.
URL производителя: www.punbb.org
Решение: Установите последнюю версию (1.2.14) с сайта производителя.

http://www.securitylab.ru/vulnerability/276246.php


Вопрос: кто-нибудь тестил? у кого-нибудь прокатило?

ЗЫ лично у меня тока иногда вылетли ошибки типа "ошибка mysql, слишком много коннектов" и 1 раз ошибка 500 (на форуме Егорыча кста))
__________________
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32
Как отключить службу защиты файлов Sfc в Win_xp_sp2? -=lebed=- Защита ОС: вирусы, антивирусы, файрволы. 3 04.08.2006 23:41
О взломе лог файлов Frok Чужие Статьи 5 07.03.2006 23:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ