HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

phpBB2 Plus уязвимость...
  #1  
Старый 14.12.2007, 03:56
zerew
Новичок
Регистрация: 20.10.2007
Сообщений: 2
С нами: 9768422

Репутация: 0
По умолчанию phpBB2 Plus уязвимость...

Народ помогите составить командочку...
вообщем phpBB2 Plus
на securitylab пишут:
Цитата:
Описание: Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным и скомпрометировать целевую систему. 1. Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценарии language/lang_german/lang_main_album.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Пример: http://[host]/language/lang_german/lang_main_album.php?phpbb_root_path=[file] 2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценариях language/lang_german/lang_admin_album.php, language/lang_english/lang_main_album.php и language/lang_english/lang_admin_album.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для успешной эксплуатации уязвимости опция "register_globals" должна быть включена в конфигурационном файле PHP.
вообщем при открытие
_http://domain.ru/language/lang_russian/lang_admin_album.php
выводит ошибки:
Цитата:
Warning: include(language/lang_russian/lang_hierarchy_album.) [function.include]: failed to open stream: No such file or directory in /usr/home/domain/public_html/language/lang_russian/lang_admin_album.php on line 31 Warning: include() [function.include]: Failed opening 'language/lang_russian/lang_hierarchy_album.' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /usr/home/domain/public_html/language/lang_russian/lang_admin_album.php on line 31
есть phpinfo из которого узнал что register_globals=on

вообщем сделать ничего немогу....

плиз подскажите чё делать....
 
Ответить с цитированием

  #2  
Старый 14.12.2007, 04:11
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
С нами: 9999746

Репутация: 1318


По умолчанию

Так я не понял, ты phpbb_root_path задавал?
 
Ответить с цитированием

  #3  
Старый 14.12.2007, 04:18
zerew
Новичок
Регистрация: 20.10.2007
Сообщений: 2
С нами: 9768422

Репутация: 0
По умолчанию

и его тоже
также пробовал include_path=

вообщем ничего не получалось...

подскажите как составить запросик...

Последний раз редактировалось zerew; 14.12.2007 в 04:38..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Internet Explorer критическая уязвимость dinar_007 Мировые новости. Обсуждения. 3 15.02.2006 20:28
Обнаружена уязвимость в Internet Explorer 7 DRON-ANARCHY Мировые новости. Обсуждения. 5 02.02.2006 20:23
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости. Обсуждения. 5 10.10.2005 23:16
Очередная уязвимость в браузре Internet Explorer DRON-ANARCHY Мировые новости. Обсуждения. 0 02.10.2005 22:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.