Файловый Архив

  • Неограниченное количество категорий и суб-категорий
  • Настройки прав доступа по группам
  • Настройки прав доступа по каждой категории
  • Предпросмотр медиа файлов: FLV, IFLV, F4A, F4V, MP4, MP3, MOV и других...
  • Мультизагрузка файлов - SWFUploader
  • Добавление файлов с сервера
Подробности и история обновлений продукта в этой теме
 
 
 
 

 
 
Здесь скоро опять что то будет...
 
 
 
 
 
 
Loading

Вернуться   форум vBSupport.org > vBulletin > ImpEx (Вопросы по конвертации)

Объявления
  • Изменения в правах
  • Каталог Фрилансеров
  • Добро пожаловать!
  • Premoderation
  • Новичкам!
  • For English speaking users
Ответ
 
Опции темы Опции просмотра
Старый 24.03.2006, 10:27   #1
Простоузер
Exclamation PHP-инклюдинг в модуле ImpEx в vBulletin

сеукритлаб:
Цитата:
23 марта, 2006
Программа: ImpEx 1.74 (модуль для vBulletin)

Опасность: Критическая
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе.
Уязвимость существует из-за недостаточной обработки входных данных в параметре "systempath" в сценарии ImpExData.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.
Пример.Эксплоит: см. источник сообщения.
URL производителя: www.vbulletin.com/docs/html/impex Решение: Способов устранения уязвимости не существует в настоящее время.
что скажут гуру?
  Ответить с цитированием
Рекламка
Реклама на форуме
Старый 24.03.2006, 12:37   #2
stamina
Знаток
 
Аватар для stamina
Я посмеялся... Импекс всего лишь утилита единоразового использования. Один раз сделал конверт - удалил. Разве есть такие, кто держит импекс постоянно?
Хотя, честно говоря, конвертирование лучше делать на локальном компьютере... Сэкономишь как время, так и деньги ))
  Ответить с цитированием
Ответ

Закладки

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



 
 

Текущее время: 03:56 26.05.2012. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.6.9
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot