Сайт сообщества | Клуб пользователей | О проекте

Имя
Пароль
ПравилаРегистрацияСправка
Сообщения за деньПоиск

Вернуться   Клуб пользователей портальной системы RUNCMS > Портал > Безопасность

 
 
Опции темы Опции просмотра
vanysha вне форума vanysha
Зам старшего участника

Аватар для vanysha

Старый #1 03-24-2005, 10:38

Тему подсказал Zaharov(спасибо ему).
Данная уязвимость обнаружена в Mylinks
Она позволяет получить доступ к Mainfile.php путем ввода неверных запросов к БД через Mylinks...Через папки в которых хранится отладчик для портала (class/debug/highlight.php) позволяет вывести информацию из Mainfile.php на экран эксплорера...Подробнее в файле, ссылка на котрый прилагается, там всё наглядно показано.
_http://www.ihsteam.com/cms/modules/mydownloads/visit.php?lid=12
Путь к устранению вижу в отключении в портале и PHP.INI режима вывода ошибок на экран...
С уважением,
Vanysha

Последний раз редактировалось vanysha, 03-24-2005 в 10:49


Просто включить весну. Текстура - мокрый асфальт
Неба на пять мегабайт и ветра побольше дать
Бросить все силы на дождь, но даже моих мегагерц
Не хватит чтоб сделать запах дождя....

Посетить домашнюю страницу vanysha
  Сообщения: 387 c 27.10.2004 | Репутация: 8
 


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Рейтинг@Mail.ru Хостинг провайдер Majordomo. Powered by: vBulletin Version 3.0
Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Все разделы прочитаны - Руководство форума - Архив - Вверх
Rambler's Top100
Output: 88.26 Kb. compressed to 86.57 Kb. by saving 1.69 Kb. (1.92%)
Page generated in 0.07965 seconds with 10 queries