Отправляет email-рассылки с помощью сервиса Sendsay

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в phpBannerExchange.

Компьютер для продвинутых пользователей Содержание: phpBannerExchange ПО: phpBannerExchange Версия: 2.0 О софте: phpBannerExchange - написанный на PHP/MySQL скрипт, позволяет фактически с элементарными знаниями PHP, MySQL и веб-систем организовать банерообменую сеть. Этот скрипт написан с помощью сценариев. Уязвимость: Уязвимость найдена в phpBannerExchange 2.0 и ранних версиях, которая позволяет атакующему получить доступ к файлам лежащим на сервере. Ошибка заключается в неполной проверке данных, поступаю...

2006-03-15 17:05:08 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Link Bank.

Компьютер для продвинутых пользователей Содержание: Link Bank ПО: Link Bank Версия: n\a Уязвимость: Link Bank не санирует отправленные сообщения, что позволяет пользователю вставить информацию, которую можно использовать в атакующих действиях. После отправки информация переходит в текстовой файл с расширением .txt, которые приложение читает и выполняет в виде ссылки. Этот недочет позволяет проводить xss атаки. В ./content/index.txt include"links.txt); > В ./content/add_link.txt: $url_name = _REQUEST'url_na...

2006-03-15 12:05:21 + Комментировать

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в HitHost.

Компьютер для продвинутых пользователей Содержание: HitHost ПО: HitHost Версия: 1.0.0 Уязвимость: HitHost использует _GET переменную в критической части и из-за прохождении код xss уязвимостей и возможна использование пользователям rm dirs chmoded на 0777. В ./admin/deleteuser.php: else { unlink"users/$deleteuser/password.php); unlink"users/$deleteuser/counter.php); rmdir"users/$deleteuser/); echo "The user $deleteuser has been deleted"; } Как вы видите 4 линия поднимает suspision до rming 0777 в ./admin/v...

2006-03-15 07:05:20 + Комментировать