Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в TOPo.


Компьютер для продвинутых пользователей
В этом выпуске:
TOPo
ПО: TOPo
Версия: 2.2.178

Уязвимость:
Возможно переписать точки входа сообщений в новую точку с предыдущим ID пользователя.
ID можно извлечь из главного окна ссылок:
http://[host]/[path]/index.php?m=top&s=out&ID=1152699749.6695
Новая точка входа перепишется на оригинальную, соответственно перепишется и пароль.
Другая проблема в формате ID вида xxxxxx.yyyy, где yyyy оригинальный пароль.
Не забудьте проголосовать за выпуск!
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

e-mail - isdmi1::mail.ru

В избранное