Показать сообщение отдельно
Soniks вне форума      Старый Manual modules PHP-injection #1  
Soniks
Администратор
Регистрация: 16.01.2005
Сообщения: 4,814


Пожаловаться на это сообщениеОтветить с цитированием

Посмотреть профиль Отправить персональное сообщение для Soniks Посетить домашнюю страницу Soniks Найти все сообщения от Soniks Добавить Soniks в список друзей  
29.07.2005, 03:07

Продукт: Manual

Ссылка на продукт: http://shkurki.ru/modules.php?name=...ew_file&lid=108

Описание уязвимости:

Найдена уязвимость в модуле "Мануал". В данном модуле
отсутствует проверка переменной $manfile. В результате чего
возможен просмотр файлов на сервере и php инъекции в код
модуля при его выполнения

Устранение уязвимости:
Автор модуля извещен, ждем выхода новой версии.

Автор: Soniks
 
"Если бы вам удалось надавать под зад человеку, виноватому в большинстве ваших неприятностей - вы бы неделю не смогли сидеть".