Мы в твиттере Мы в телеграме!

Провеббер » DataLife Engine » DLE хаки » Недостаточная фильтрация входящих данных DLE 8.2 [ВАЖНО]

Набор в команду! Ведется набор в команду, для наполнения сайта новым, интересным контентом. Если у тебя есть предложения, свободное время, ты обладаешь интересным контентом, и хочешь поделиться с другими?
Обращайся к нам в ЛС группы Вконтакте.

Недостаточная фильтрация входящих данных DLE 8.2 [ВАЖНО]

Данный материал предоставлен сайтом ProWebber.cc исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.
Скачать бесплатно Недостаточная фильтрация входящих данных DLE 8.2 [ВАЖНО].

Проблема: Недостаточная фильтрация входящих данных в модуле восстановления пароля.

Ошибка в версии: только 8.2, версии ниже 8.2, а также актуальная версия 8.3 данной уязвимости не подвержены

Степень опасности: Очень высокая

Для исправления скачайте и скопируйте на свой сервер патч:
dle82_path.zip [2.35 Kb] (cкачиваний: 168)
MD5: a2e7223a95d08e9cf7453c294db794a3


Дополнительные ссылки на скачивание ТОЛЬКО для зарегистрированных


0
Просмотры: 9 088 :: Комментарии (9) :: :: Нужна помощь? Задайте вопрос на форуме ::
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

#1Darkboy

  • 12 ноября 2009 21:21
  • Регистрация: 15.10.2009
  • Был(а) онлайн: 24.02.2011
  • Комментариев: 240
  • 0
Я что-то не понял. Как через нее ломают?

--------------------

#2Webber

  • 12 ноября 2009 21:24
  • Регистрация: 5.07.2009
  • Был(а) онлайн: 23.11.2024
  • Комментариев: 1 797
  • 0
Да, можно пароль админа узнать за нефиг! smile

А как именно не интересовался.

--------------------

#3Webber

  • 13 ноября 2009 00:17
  • Регистрация: 5.07.2009
  • Был(а) онлайн: 23.11.2024
  • Комментариев: 1 797
  • 0
Проси у хостера бекап сайта и после бэкапа заменяй файлы на те что здесь в архиве :) ну он там один.

--------------------

#4aquamax

  • 13 ноября 2009 23:19
  • Регистрация: 24.09.2009
  • Был(а) онлайн: 2.09.2012
  • Комментариев: 11
  • 0
имясайта/index.php?do=lostpassword&douser=1

Вуаля, логин и пароль админа smile

#5gorf

  • 15 ноября 2009 02:46
  • Регистрация: --
  • Был(а) онлайн: --
  • Комментариев: 0
  • 0
Цитата: aquamax
имясайта/index.php?do=lostpassword&douser=1Вуаля, логин и пароль админа


ну не фига се.реально получается))

#6ALTERNATE

  • 15 ноября 2009 18:57
  • Регистрация: 8.08.2009
  • Был(а) онлайн: 25.02.2020
  • Комментариев: 130
  • 0
aquamax, тебе бы руки оторвать... и язык отрезать.

--------------------

#7DEADok

  • 15 ноября 2009 19:10
  • Регистрация: 8.11.2009
  • Был(а) онлайн: 8.06.2019
  • Комментариев: 49
  • 0
Спасибо, заменил файлик :) а то малоли :) а ваще на 83 хочу перейти..

#8111

  • 18 ноября 2009 21:33
  • Регистрация: --
  • Был(а) онлайн: --
  • Комментариев: 0
  • 0
старая бага smile

#9mochej

  • 25 января 2010 13:56
  • Регистрация: 31.10.2009
  • Был(а) онлайн: 27.09.2016
  • Комментариев: 242
  • 0
111,
Баг версии 8.2

P.S месяц назад проверял этот баг, 2 сайта "взломал", но потом честно вернул правообладателям crazy

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Архив новостей
Ноябрь 2024 (9)
Октябрь 2024 (169)
Сентябрь 2024 (13)
Август 2024 (60)
Июль 2024 (12)
Июнь 2024 (30)

Последние комментарии: