|
Chatbox
|
Jelentkezz be, ha írni szeretnél!
05.15 18:20:48 hajnika:
sziasztok szükségem lenne egy freemail kódtörőre valaki segítene? nagyon fontos lenne és hálás lennék érte
05.15 18:19:38 hajnika:
sziasztok szükségem lenne egy freemail kódtörőre valaki segítene? nagyon fontos lenne és hálás lennék érte
05.15 18:18:25 hajnika:
sziasztok szükségem lenne egy freemail kódtörőre valaki segítene? nagyon fontos lenne és hálás lennék érte
04.29 20:04:02 szemerey:
ildi.55@citromail.hu írj nekem, a szemerey18@freemail.hu-ra.Írtam neked vissza választ de a citromail fiókod megszünt?!
04.24 19:07:21 dublini:
baga002 szerintem írj szemerey18-nak. nekem segített.....
Korábbi üzenetek
|
|
| Hiba a PHPNuke-ban. Megoldás: használjon más terméket |
Egyre több sebezhetőséget fedeznek fel a programozók az elterjedt portálrendszerekben, így a PHPNuke-ban is.
Janek Vind által nyilvánosságra hozott résre a szakértők azt a megoldást ajánlották a hibás szoftver használóinak, hogy használjanak más terméket.
A hiba a Search modulban van, így elég csak azt a modult kikapcsolni./
Sajnos ez se tökéletes megoldás, mert az óriási projekt készítői nem törekedtek a biztonságra munkáik során, így több veszély leselkedik továbbra is az ingyenes scriptben.
A biztonsági rést kihasználva tetszőleges SQL parancsok futatthatók le a távoli szerveren:
modules.php?name=Search&sid=KÓD
modules.php?name=Search&query=*&max=KÓD
modules.php?name=Search&query=waraxe&sel1=KÓD&type=comments
modules.php?name=Search&a=6&query=*&match=KÓD
modules.php?name=Search&query=*&mod3=KÓD
Blackware írta 2004.07.23 16:51:06-kor |
|