HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #9  
Старый 27.02.2006, 01:16
Head-Hunter
Новичок
Регистрация: 06.01.2006
Сообщений: 21
С нами: 10706421

Репутация: 8
По умолчанию

PhpBB – пакет для создания форумов, написанный на PHP+MySQL для UNIX и Windows систем.
Уязвимость существует в выполнении phpBB's BBcode (,,). Добавление строки ‘\0\0\0\0\0\0\0’ внутри одного из этих тэгов, приведет к 100% потреблению ресурсов памяти и процессора на уязвимом сервере и к нарушении структуры базы данных.

Пример:

1. [код]'\0'*800[/код]

2. [код]\0[код]\0[код]\0[/код]\0[/код]\0[/код]

код* - code*

Уязвимость найдена в phpBB 1.0-1.4.4

***
Источник Securitylab.ru

Последний раз редактировалось Head-Hunter; 27.02.2006 в 01:20..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросы по форуму phpbb 2.0.13 silveran Уязвимости CMS / форумов 24 23.12.2005 17:18
Какие есть уязвимости в Powered by phpBB: 2.0.0 © 2001 phpBB Group? forever777 Уязвимости CMS / форумов 4 14.12.2005 13:19
Использование уязвимости в phpbb 2.0.15. Вопросы.. -artik- Уязвимости CMS / форумов 8 28.08.2005 20:00
Вопрос про заливку шелла в Powered by phpBB 2.0.8 © 2001 phpBB Group onyx3 Уязвимости CMS / форумов 38 15.02.2005 16:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.