ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В популярном форуме найдены уязвимости
  #1  
Старый 31.10.2005, 15:51
Аватар для dance
dance
Новичок
Регистрация: 12.08.2005
Сообщений: 3
Провел на форуме:
176864

Репутация: 0
По умолчанию В популярном форуме найдены уязвимости

В популярном форуме найдены уязвимости

Эксперты по информационной безопасности обнаружили множественные уязвимости в форуме phpBB, которые позволяют удаленному пользователю произвести XSS-нападение, выполнить произвольные SQL-команды в базе данных приложения и выполнить произвольный PHP-код на целевой системе.

Межсайтовый скриптинг возможен из-за недостаточной обработки входных данных в параметре error_msg сценария usercp_register.php, параметре forward_page сценария login.php и параметре list_cat сценария search.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML-сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

SQL-инъекция возможна из-за недостаточной обработки входных данных в параметре signature_bbcode_uid сценария usercp_register.php и может быть эксплуатирована посредством вставки произвольных выражений типа field=xxx в запрос. Уязвимость существует при выключенной опции magic_quotes_gpc.

Уязвимость обнаружена при обработке входных данных в параметре signature_bbcode_uid сценария usercp_register.php. Удаленный пользователь может изменить значения, которые передаются в функцию preg_replace() и выполнить произвольный PHP-код на целевой системе.

«Дыре» присвоен ретинг опасности «высокая». Уязвим phpBB 2.0.17 и более ранние версии. Для использования уязвимости нет эксплойта. Для решения проблемы установите последнюю версию (2.0.18) с сайта производителя, сообщил Securitylab http://www.securitylab.ru.

CNews.ru
http://www.cnews.ru/news/line/send.s...5/10/31/190839

оригинальная статья
http://www.securitylab.ru/vulnerability/241572.php

и совсем оригинальная
http://www.securitylab.ru/vulnerabil...rce/241571.php

правда может уже и не новость :-)

Последний раз редактировалось dance; 31.10.2005 в 15:57..
 
Ответить с цитированием

  #2  
Старый 31.10.2005, 16:03
Аватар для Nexwill
Nexwill
Участник форума
Регистрация: 02.08.2005
Сообщений: 172
Провел на форуме:
2049838

Репутация: 100
Отправить сообщение для Nexwill с помощью ICQ
По умолчанию

Да эти phpBB наверное самые дырявые форумы!!
 
Ответить с цитированием

  #3  
Старый 31.10.2005, 17:04
Аватар для w4rd3n
w4rd3n
Banned
Регистрация: 06.10.2005
Сообщений: 180
Провел на форуме:
244618

Репутация: -4
По умолчанию

Не кто не сомнивался...
 
Ответить с цитированием

  #4  
Старый 31.10.2005, 23:05
Аватар для My-Ice
My-Ice
Новичок
Регистрация: 29.10.2005
Сообщений: 12
Провел на форуме:
83932

Репутация: 0
По умолчанию

Я это в днем в Уязвимостях форумов разместил.
ПРАвда не тестил...
 
Ответить с цитированием

  #5  
Старый 01.11.2005, 13:17
Аватар для Rolik
Rolik
Новичок
Регистрация: 03.05.2005
Сообщений: 23
Провел на форуме:
291465

Репутация: 0
Отправить сообщение для Rolik с помощью ICQ
По умолчанию

засекайте время когда сообщат о новой уязвимости в phpBB
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Переполнение буфера в Kaspersky Anti-Virus bul666 Мировые новости 9 15.08.2009 15:08
Уязвимости чатов L@nd@R Чаты 4 03.04.2005 05:12
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48
Как узнать пароль на форуме phpBB <=2.0.10 ? Evgeny Форумы 6 26.11.2004 22:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ