ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости Ipb 2.1.6 - есть вопрос
  #1  
Старый 27.05.2006, 21:16
Аватар для spheere
spheere
Новичок
Регистрация: 24.05.2006
Сообщений: 13
Провел на форуме:
257517

Репутация: 16
По умолчанию Уязвимости Ipb 2.1.6 - есть вопрос

Здравствуйте. Искал уязвимости IPB 2.1.6
Вот что нашел тут: _http://xaknotdie.org/?module=articles&c=news&b=2&a=185

Описание:
Первая дыра имеет место из-за ошибки в скрипте "classes/post/class_post.php", который недостаточно корректно проверяет переменную "post_icon", что позволяет атакующим выполнить произвольный код на удаленной машине.

Вторая уязвимость кроется в ошибке некорректной проверки данных в скрипте "action_public/moderate.php", который не проверяет валидность содержимого переменной "df", что может быть использовано лже-модераторами для выполнения произвольных команд с привилегиями веб-сервера.

Уязвимы:
Invision Power Board версии 2.0.4 и ниже
Invision Power Board версии 2.1.6 и ниже

Подскажите пожалуйста, как можно использовать вторую уязвимость, чтобы исполнить "произвольные команды с привилегиями веб-сервера", если у меня есть аккаунт модератора на форуме IPB 2.1.6.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос про статью на античате о Уязвимости форумов IPB aX0en Форумы 2 16.12.2004 20:39
Есть вопрос на счёт чата Чаты 6 12.09.2002 17:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ