-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Хакер_ру

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 28.02.2006
Записей: 182
Комментариев: 1228
Написано: 1017


PHP-инклюдинг в Joomla Community Builder

Среда, 25 Июля 2007 г. 03:24 + в цитатник
Sb0y все записи автора

29 августа, 2006

Программа: Community Builder (компонент Joomla) 1.0 RC 2 и 1.0, возможно другие версии.

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удалённому пользователю выполнить произвольный PHP сценарий на целевой системе.

Уязвимость существует из-за недостаточной обработки входных данных в параметре "mosConfig_absolute_path" в сценарии administrator/components/com_comprofiler/plugin.class.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязвимости опция "register_globals" должна быть включена в конфигурационном файле PHP.

URL производителя: www.joomlapolis.com

Решение: Установите последнюю версию (1.0.1) с сайта производителя.

Источник:

Примечание: Хоть новость и старая, но эту версию компонента на старых сайтах с низкой посещаемостью я иногда вижу - знают не все.
Рубрики:  Хакеры

burokrat   обратиться по имени Среда, 25 Июля 2007 г. 13:38 (ссылка)
хот я и лезу не в свой огород, но как понимаю можно найти жертву через гугл код серч. так?
Ответить С цитатой В цитатник
Sb0y   обратиться по имени Среда, 25 Июля 2007 г. 22:14 (ссылка)
burokrat, у меня в данный момент на сайте джумла отвалился модуль коммьюнити билдера, так что ответить на этот вопрос с полной уверенностью я не могу.
Но в теории конечно можно.
Ответить С цитатой В цитатник
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку