Показать сообщение отдельно

Уязвимость в phpBB 2.0.17
  #1  
Старый 22.09.2005, 07:03
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


Talking Уязвимость в phpBB 2.0.17

Не знаю, правда это или нет, но всё же =) В лом проверять

Цитата:
Обнаруженная уязвимость в "движке" форума phpBB 2.0.17 (и предыдущих версиях) позволяет злоумышленнику включать в сообщение форума произвольные скрипты и HTML код, причиной этого стала некорректная обработка содержимого BBCode "[IMG]". Т.е. для примера, если отправить сообщение, используя следующий код: "", где "exploit.jpg" будет занимать переименованный любой HTML-файл на другом сервере, при просмотре страницы содержащей это сообщения, этот файл будет выполнен на компьютере пользователя.
http://www.securityfocus.com/bid/14555
 
Ответить с цитированием