Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в phpBannerExchange.


Компьютер для продвинутых пользователей
Содержание:
phpBannerExchange
ПО: phpBannerExchange
Версия: 2.0

О софте:
phpBannerExchange - написанный на PHP/MySQL скрипт, позволяет фактически с элементарными знаниями PHP, MySQL и веб-систем организовать банерообменую сеть. Этот скрипт написан с помощью сценариев.
Уязвимость:
Уязвимость найдена в phpBannerExchange 2.0 и ранних версиях, которая позволяет атакующему получить доступ к файлам лежащим на сервере. Ошибка заключается в неполной проверке данных, поступающих в скрипт "resetpw.php", который не проверяет пользовательский ввод, что позволяет вводить команду над действиями с файлами, которые находятся на веб-сервере.
Использование:
Находим наш скрипт (resetpw.php) и вводим ../../../../../../../../etc/passwd, как ваш e-mail. Это покажет содержание файла /etc/passwd на уязвимом сервере.
phpBannerExchange
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можно найти: ICQ - 273214003

В избранное