ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpBB2 Plus уязвимость...
  #1  
Старый 14.12.2007, 03:56
Аватар для zerew
zerew
Новичок
Регистрация: 20.10.2007
Сообщений: 2
Провел на форуме:
28140

Репутация: 0
По умолчанию phpBB2 Plus уязвимость...

Народ помогите составить командочку...
вообщем phpBB2 Plus
на securitylab пишут:
Цитата:
Описание: Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным и скомпрометировать целевую систему. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценарии language/lang_german/lang_main_album.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Пример: http://[host]/language/lang_german/lang_main_album.php?phpbb_root_path=[file] 2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценариях language/lang_german/lang_admin_album.php, language/lang_english/lang_main_album.php и language/lang_english/lang_admin_album.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для успешной эксплуатации уязвимости опция "register_globals" должна быть включена в конфигурационном файле PHP.
вообщем при открытие
_http://domain.ru/language/lang_russian/lang_admin_album.php
выводит ошибки:
Цитата:
Warning: include(language/lang_russian/lang_hierarchy_album.) [function.include]: failed to open stream: No such file or directory in /usr/home/domain/public_html/language/lang_russian/lang_admin_album.php on line 31 Warning: include() [function.include]: Failed opening 'language/lang_russian/lang_hierarchy_album.' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /usr/home/domain/public_html/language/lang_russian/lang_admin_album.php on line 31
есть phpinfo из которого узнал что register_globals=on

вообщем сделать ничего немогу....

плиз подскажите чё делать....
 
Ответить с цитированием

  #2  
Старый 14.12.2007, 04:11
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Так я не понял, ты phpbb_root_path задавал?
 
Ответить с цитированием

  #3  
Старый 14.12.2007, 04:18
Аватар для zerew
zerew
Новичок
Регистрация: 20.10.2007
Сообщений: 2
Провел на форуме:
28140

Репутация: 0
По умолчанию

и его тоже
также пробовал include_path=

вообщем ничего не получалось...

подскажите как составить запросик...

Последний раз редактировалось zerew; 14.12.2007 в 04:38..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Internet Explorer критическая уязвимость dinar_007 Мировые новости 3 15.02.2006 20:28
Обнаружена уязвимость в Internet Explorer 7 DRON-ANARCHY Мировые новости 5 02.02.2006 20:23
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости 5 10.10.2005 23:16
Очередная уязвимость в браузре Internet Explorer DRON-ANARCHY Мировые новости 0 02.10.2005 22:28
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ