HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости Ipb 2.1.6 - есть вопрос
  #1  
Старый 27.05.2006, 21:16
spheere
Новичок
Регистрация: 24.05.2006
Сообщений: 13
С нами: 10507999

Репутация: 16
По умолчанию Уязвимости Ipb 2.1.6 - есть вопрос

Здравствуйте. Искал уязвимости IPB 2.1.6
Вот что нашел тут: _http://xaknotdie.org/?module=articles&c=news&b=2&a=185

Описание:
Первая дыра имеет место из-за ошибки в скрипте "classes/post/class_post.php", который недостаточно корректно проверяет переменную "post_icon", что позволяет атакующим выполнить произвольный код на удаленной машине.

Вторая уязвимость кроется в ошибке некорректной проверки данных в скрипте "action_public/moderate.php", который не проверяет валидность содержимого переменной "df", что может быть использовано лже-модераторами для выполнения произвольных команд с привилегиями веб-сервера.

Уязвимы:
Invision Power Board версии 2.0.4 и ниже
Invision Power Board версии 2.1.6 и ниже

Подскажите пожалуйста, как можно использовать вторую уязвимость, чтобы исполнить "произвольные команды с привилегиями веб-сервера", если у меня есть аккаунт модератора на форуме IPB 2.1.6.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос про статью на античате о Уязвимости форумов IPB aX0en Уязвимости CMS / форумов 2 16.12.2004 20:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.