- Регистрация
- 17 Ноя 2008
- Сообщения
- 523
- Реакции
- 481
- Автор темы
- Заблокирован
- #1
Программа: IPB 2.3.x возможно и более ранние версии
Опасность: Низкая
Наличие эксплоита: Да
Тип: SQL иньекция
Описание: Уязвимость позволяет удаленному пользователю имеющему доступ в администраторскую панель совершить SQL иньекцию.
Уязвимость существует из-за недостаточной обработки входных данных в параметре f при очистки форумов через администраторскую панель.
Решение:
Открыть ./sources/action_admin/forums.php
Найти(~ 512 стр
Ниже добавить:
Найти(~578 стр
Ниже добавить:
Отписуемся как прошло))
Опасность: Низкая
Наличие эксплоита: Да
Тип: SQL иньекция
Описание: Уязвимость позволяет удаленному пользователю имеющему доступ в администраторскую панель совершить SQL иньекцию.
Уязвимость существует из-за недостаточной обработки входных данных в параметре f при очистки форумов через администраторскую панель.
Решение:
Открыть ./sources/action_admin/forums.php
Найти(~ 512 стр
$form_array = array();
Ниже добавить:
$this->ipsclass->input['f'] = intval($this->ipsclass->input['f']);
Найти(~578 стр
$modfunc->ipsclass =& $this->ipsclass;
Ниже добавить:
$this->ipsclass->input['f'] = intval($this->ipsclass->input['f']);
Отписуемся как прошло))