ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

WordPress вот так.
  #1  
Старый 13.03.2007, 00:11
Аватар для Ali_MiX
Ali_MiX
Постоянный
Регистрация: 08.10.2006
Сообщений: 445
Провел на форуме:
1028732

Репутация: 80
Отправить сообщение для Ali_MiX с помощью ICQ Отправить сообщение для Ali_MiX с помощью Yahoo
По умолчанию WordPress вот так.

Доброго времени суток. У меня щас (22.08).
Короче вопрос такой юзал поиск и нашел такой двиг WordPress. хотелось бы найти на него дыры желательно для версии 2.1.2
очень надо.
 

  #2  
Старый 13.03.2007, 00:15
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

а в гугле уже не исчетсо?
или на securitylab.ru -> http://www.securitylab.ru/search/index.php?q=WordPress+2.1.2&s.x=0&s.y=0
 

  #3  
Старый 13.03.2007, 00:26
Аватар для Ali_MiX
Ali_MiX
Постоянный
Регистрация: 08.10.2006
Сообщений: 445
Провел на форуме:
1028732

Репутация: 80
Отправить сообщение для Ali_MiX с помощью ICQ Отправить сообщение для Ali_MiX с помощью Yahoo
По умолчанию

Смотрел
 

  #4  
Старый 13.03.2007, 00:48
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Программа: WordPress 2.1.2, возможно более ранние версии.

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "demo" в сценарии wp-admin/admin.php (когда "import" установлен в "mt"). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

можно немного подумать и замутить xss=\

ЗЫ последняя версия, больше в багтраках ничё нет, тему закрываю=\
__________________

Последний раз редактировалось +toxa+; 13.03.2007 в 00:50..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
18 способов нагадить соседу-автолюбителю Ch3ck Болталка 21 23.11.2007 23:56
Мой ржачный разговор в аське с кем-то вроде как с античата, как я подумал Дрэгги Болталка 21 22.07.2007 12:33
Хакеры встроили вредоносный код в дистрибутив WordPress bx_N Мировые новости 3 07.03.2007 23:09
Сказки ....народные и разные.. $am1_Dev1c[ Болталка 1 02.12.2006 20:06
Ну вот как так можно???? Чаты 1 05.09.2002 08:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ