Мы в твиттере Мы в телеграме!

Провеббер » DataLife Engine » Проведение атаки межсайтового скриптинга (XSS)

Набор в команду! Ведется набор в команду, для наполнения сайта новым, интересным контентом. Если у тебя есть предложения, свободное время, ты обладаешь интересным контентом, и хочешь поделиться с другими?
Обращайся к нам в ЛС группы Вконтакте.

Проведение атаки межсайтового скриптинга (XSS)

Данный материал предоставлен сайтом ProWebber.cc исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.
Скачать бесплатно Проведение атаки межсайтового скриптинга (XSS).

Проблема: При определенных условиях на сайт можно провести атаку XSS. Данными условиями является посещение авторизованным администратором, сайта злоумышленника, при этом использование администратором устаревшего браузера, что может привести к перехвату куков браузера.

Ошибка в версии: 7.x - 8.5

Степень опасности: Низкая

Для исправления скачайте и скопируйте на свой сервер патч:
dle7_85_path.zip [3.17 Kb] (cкачиваний: 66)
MD5: 83c8a861acb087dc873a46a954d59703


Данный патч применим ко всем версиям: 7.x - 8.5


Дополнительные ссылки на скачивание ТОЛЬКО для зарегистрированных


-1
Просмотры: 4 011 :: Комментарии (9) :: :: Нужна помощь? Задайте вопрос на форуме ::
Теги: xss, fix dle 8.5
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

#1mitrushi

  • 3 июня 2010 21:31
  • Регистрация: 4.01.2010
  • Был(а) онлайн: 3.11.2016
  • Комментариев: 160
  • -1
Писали про дыру в облаке тегов, и про последствия.. данный патч закроет ее?

#2Dr. Neo

  • 3 июня 2010 21:36
  • Регистрация: 3.12.2009
  • Был(а) онлайн: 19.10.2019
  • Комментариев: 393
  • -2
Это не то. Писали про модуль облака как на вордпресс, а не стандартного модуля.

#3Dark Angell

  • 3 июня 2010 21:38
  • Регистрация: 9.10.2009
  • Был(а) онлайн: 16.09.2024
  • Комментариев: 310
  • -1
это патц для типографа в редакторах,не теги

#4nartuk

  • 3 июня 2010 22:50
  • Регистрация: 7.05.2010
  • Был(а) онлайн: 22.10.2014
  • Комментариев: 220
  • -1
Dr. Neo,
Ты имеешь ввиду облако что то типа WP-Culumus ?

--------------------

#5Dr. Neo

  • 3 июня 2010 22:54
  • Регистрация: 3.12.2009
  • Был(а) онлайн: 19.10.2019
  • Комментариев: 393
  • -2
Ну да. Тот модуль.

#6spammer44

  • 3 июня 2010 23:44
  • Регистрация: 9.10.2009
  • Был(а) онлайн: 20.06.2019
  • Комментариев: 171
  • -1
Степень опасности: Низкая

biggrin

#7kzpromo

  • 4 июня 2010 09:44
  • Регистрация: 11.09.2009
  • Был(а) онлайн: 10.12.2023
  • Комментариев: 90
  • -1
очередное создание дыры)))) под видом заплатки biggrin

#8InF1nite

  • 4 июня 2010 10:20
  • Регистрация: 1.06.2010
  • Был(а) онлайн: 4.06.2010
  • Комментариев: 10
  • -1
Цитата: kzpromo
очередное создание дыры)))) под видом заплатки

Да я вот тоже самое подумал :)

#9barons93

  • 4 июня 2010 15:33
  • Регистрация: 2.01.2010
  • Был(а) онлайн: 19.06.2021
  • Комментариев: 68
  • -1
kzpromo,
InF1nite,согласен лучше самому все исправлять... а не брать все постороннее...

--------------------

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Архив новостей
Декабрь 2024 (1)
Ноябрь 2024 (9)
Октябрь 2024 (169)
Сентябрь 2024 (13)
Август 2024 (60)
Июль 2024 (12)

Последние комментарии: