Студия креативных разработок DevArt.PRO.
Разработка сайтов и форумов под ключ!
Сильнейшая команда в России по vBulletin - читать подробнее...
 
 
 
 

 
 
Здесь скоро опять что то будет...
 
 
 
 
 
 
Loading

Вернуться   форум vBSupport.org > vBulletin > Старые версии vBulletin (3.0 и 2.x) > Вопросы по vBulletin 3.0

Объявления
  • Изменения в правах
  • Каталог Фрилансеров
  • Добро пожаловать!
  • Premoderation
  • Новичкам!
  • For English speaking users
Ответ
 
Опции темы Опции просмотра
Старый 31.08.2005, 12:22   #1
Простоузер
Уязвимость в vbulletin

Раскрытие информации в vBulletin в сценарии backup.php30 августа, 2005

Программа: vBulletin 3.0

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю получить доступ к резервным копиям форума.

Уязвимость существует в сценарии backup.php, который создает незащищенную паролем и не шифрованную резервную копию базы данных. Ели администратор во время резервного копирования помещает файл в каталог форума, удаленный пользователь может скачать его, угадав имя файла. URL производителя: www.vbulletin.com Решение: Способов устранения уязвимости не существует в настоящее время.




http://www.securitylab.ru/vulnerability/239881.php
  Ответить с цитированием
Рекламка
Реклама на форуме
Старый 03.09.2005, 22:56   #2
Goury
Гость
а я скрипт переписал так, чтобы он кидал этот бэкап в запароленую дирректорию. теперь у меня для скачивания требуется http-аутефикация... через попу, но работает. ну как вам мой способ? имхо это каждый может сделать, к кого правильно растут руки
  Ответить с цитированием
Старый 21.11.2005, 00:58   #3
Razorz
Простоузер
Может ламерский вопрос - но чем грозит скачивание бэкапа посторонними людьми?
Просто получение информации (возможно с закрытых форумов?)
  Ответить с цитированием
Старый 21.11.2005, 10:21   #4
sequence
Гуру
 
Аватар для sequence
а так же гипотетическая возможность расшифровки всех паролей...
  Ответить с цитированием
Ответ

Закладки

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



 
 

Текущее время: 11:58 26.05.2012. Часовой пояс GMT +4.


Powered by vBulletin® Version vBSupport Edition
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot