Перейти к контенту

Уязвимости форумов Invision Power Board


Рекомендуемые сообщения

MotoDen

стоит заменить на тот код который написал Vic'er, как видишь он отличается от предложенного в новостях и думаю от предложенного на IPS.

Ссылка на комментарий
Поделиться на других сайтах

  • Ответы 1,2k
  • Создана
  • Последний ответ

Лучшие авторы в этой теме

Лучшие авторы в этой теме

Загружено фотографий

Прошу помочь! Мне сказали, что "ЭТО КОСЯЧИТ ОДИН ИЗ ПАТЧЕЙ ДЛЯ IPB!"

А вот и сама проблема: заменил все как сказано тут( правда заменить нужно было мало): IPB 2.x.x: Обновление безопасности.

Теперь получаю вот такое сообщение при входе в темы:

Fatal error: Call to undefined function: clean_int_array() in z:\home\my_proekt\www\forum\sources\action_public\topics.php on line 2308

 

Fatal error: Call to undefined function: clean_int_array() in z:\home\promoto.org.ru\www\forum\sources\action_public\forums.php on line 85

Облазил весь форум, но так ничего и не нашел.

IPB 2.1.4

Ссылка на комментарий
Поделиться на других сайтах

Прошу помочь! Мне сказали, что "ЭТО КОСЯЧИТ ОДИН ИЗ ПАТЧЕЙ ДЛЯ IPB!"

А вот и сама проблема: заменил все как сказано тут( правда заменить нужно было мало): IPB 2.x.x: Обновление безопасности.

Теперь получаю вот такое сообщение при входе в темы:

Fatal error: Call to undefined function: clean_int_array() in z:\home\my_proekt\www\forum\sources\action_public\topics.php on line 2308

 

Fatal error: Call to undefined function: clean_int_array() in z:\home\promoto.org.ru\www\forum\sources\action_public\forums.php on line 85

Облазил весь форум, но так ничего и не нашел.

IPB 2.1.4

Юзай поиск по "clean_int_array" в патчах.

Ты это забыл вставить.

Ссылка на комментарий
Поделиться на других сайтах

  • 1 месяц спустя...

NaFigator

Думаю имеется ввиду та, что в теме "Многочисленные уязвимости..." (точного названия не помню).

Ссылка на комментарий
Поделиться на других сайтах

forum/index.php?showtopic=[anytopic]&pid=1&st=-1
[sql-here][/quote]
На IBR не работает.
На 2.0.4 показало следующее:
mySQL ошибка запроса: SELECT pid FROM xxx_posts WHERE topic_id=100 ORDER BY pid asc LIMIT -1,30

Ошибка mySQL: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-1,30' at line 1

Заюзать не удалось, хотя потенциальная опасность, похоже, в наличии.

Или нет?..

Ссылка на комментарий
Поделиться на других сайтах

Данный сплоит уже был на форуме. Вообще если префиксы у таблиц стандартные, то можно опасаться только какого нибудь скрипткиддиса.

Ссылка на комментарий
Поделиться на других сайтах

Данный сплоит уже был на форуме. Вообще если префиксы у таблиц стандартные, то можно опасаться только какого нибудь скрипткиддиса.

Давно он уже не пашет. Я уже прошарил форумы этих "андерграудеров" фиговых. Вообщем, - "В Багдаде всё спокойно". :D

Ссылка на комментарий
Поделиться на других сайтах

08 марта, 2006

Программа: Invision Power Board 2.0.0 - 2.1.4

 

Опасность: Средняя

 

Наличие эксплоита: Нет

 

Описание:

Уязвимость позволяет удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения.

 

1. Уязвимость существует из-за недостаточной обработки входных данных в файлах куки. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения.

 

2. Уязвимость существует из-за недостаточной обработки входных данных в некоторых параметрах. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

 

Что скажете по этому поводу?

Ссылка на комментарий
Поделиться на других сайтах


×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.