Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Важно Уязвимость dle 11.1 и ниже недостаточная фильтрация данных

Тема в разделе "Модули DLE", создана пользователем ZerocooL, 7 дек 2016.

07.12.16 в 17:54
17.12.16 в 13:10
99
14.317
23
  1. udacha

    Команда форума VIP Кинотрафик v2

    Регистрация:
    21 апр 2015
    Сообщения:
    28
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    Спасибо! поменял. Мне на почту пришло от DLE хотя я покупал лицензию года 3 назад наверное))) Да и сайт то уже давно продан тот)))
     
  2. shevket007

    shevket007 Местный

    Регистрация:
    13 фев 2016
    Сообщения:
    1.612
    Лучших ответов:
    0
    Рейтинги:
    +515 / 3 / -0
    На старых версиях та как? я там не проверял, тоже эти манипуляции надо делать?
     
  3. shevket007

    shevket007 Местный

    Регистрация:
    13 фев 2016
    Сообщения:
    1.612
    Лучших ответов:
    0
    Рейтинги:
    +515 / 3 / -0
    Я имею ввиду dle 9.6 один сайт на нем еще стоит пока
     
  4. Den

    Den
    Команда форума VIP Кинотрафик v2

    Регистрация:
    19 окт 2015
    Сообщения:
    2.129
    Лучших ответов:
    0
    Рейтинги:
    +1.004 / 6 / -0
    Да, увы, сейчас любая техника, даже домашняя, делается на определенный срок. Всё сейчас хлипкое, и еле дышит. Не то что раньше.
    Давно как-то читал про какой-то принтер или что-то типа того. Так вот, чувак докопался до истины. Хакнул там что-то типа прошивки или хз что. В общем оказалось, что производителем заранее заложено определенное число использований устройства. После этого техника отказывается работать. Был целый мануал, как поменять прошивку и пользоваться дальше.
     
    • Нравится Нравится x 1
  5. Timphenix Developer

    Timphenix Developer Бывалый

    Регистрация:
    19 сен 2015
    Сообщения:
    234
    Лучших ответов:
    0
    Рейтинги:
    +95 / 0 / -0
    А автор DLE утверждал что в движке нету дыр, хоть что с ним делай )) Смеялся тогда, а сейчас тем более )))
     
  6. aeneas

    Забанен

    Регистрация:
    12 мар 2016
    Сообщения:
    11.489
    Лучших ответов:
    10
    Рейтинги:
    +4.043 / 208 / -0
    что за автор дле ) над кем смеяться надо не понял )
     
  7. Sland

    PRO Users

    Регистрация:
    28 авг 2016
    Сообщения:
    303
    Лучших ответов:
    1
    Рейтинги:
    +47 / 1 / -0
    Целсофт
     
    • Нравится Нравится x 1
  8. Timphenix Developer

    Timphenix Developer Бывалый

    Регистрация:
    19 сен 2015
    Сообщения:
    234
    Лучших ответов:
    0
    Рейтинги:
    +95 / 0 / -0
    Он самый
     
  9. aeneas

    Забанен

    Регистрация:
    12 мар 2016
    Сообщения:
    11.489
    Лучших ответов:
    10
    Рейтинги:
    +4.043 / 208 / -0
    звучит как оскорбление ))
     
  10. spaun55555

    spaun55555 Зелёный

    Регистрация:
    26 ноя 2016
    Сообщения:
    4
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    В DLE была уязвимость вставки кода через картинки - вот ее походу и залатали.
    Инфа от человека, который сам находит уязвимости в сайтах и зарабатывает на этом.
     
  11. Den

    Den
    Команда форума VIP Кинотрафик v2

    Регистрация:
    19 окт 2015
    Сообщения:
    2.129
    Лучших ответов:
    0
    Рейтинги:
    +1.004 / 6 / -0
    Это было 100500 лет назад.
     
  12. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    я сейчас обновился, при редактирование в админ панели выходила ошибка
    https://bugs..net/bug. php ?id=48147 and http://sourceware.org/bugzilla/show_bug.cgi?id=13541 in ../engine/classes/htmlpurifier/HTMLPurifier. standalone . php on line 4177
    начал искать инфу, там,надо версию менять,хостеру писать. откатил обратно
    upload_2016-12-7_20-54-34.png
     
    • Нравится Нравится x 1
  13. spaun55555

    spaun55555 Зелёный

    Регистрация:
    26 ноя 2016
    Сообщения:
    4
    Лучших ответов:
    0
    Рейтинги:
    +2 / 0 / -0
    ну 100500 или не 100500 а факт есть фактом как раз таки и убрали дырку вывода через картинки
     
  14. Karabas Barabas

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 ноя 2015
    Сообщения:
    8.172
    Лучших ответов:
    1
    Рейтинги:
    +3.756 / 12 / -0
    Ну продавать то 11.2 надо же. Почему раньше не отписались они? А только после выхода финальной версии?
     
  15. Karabas Barabas

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 ноя 2015
    Сообщения:
    8.172
    Лучших ответов:
    1
    Рейтинги:
    +3.756 / 12 / -0
    Народ, куда же вы спешите обновляться то? Пусть обкатают этот финал ещё.
     
    • Нравится Нравится x 2
  16. Timphenix Developer

    Timphenix Developer Бывалый

    Регистрация:
    19 сен 2015
    Сообщения:
    234
    Лучших ответов:
    0
    Рейтинги:
    +95 / 0 / -0
    Ну так они же не сразу палят свои дыры, фиксят по факту взлома скорее всего, когда клиент жалобу катает :D
     
  17. Karabas Barabas

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 ноя 2015
    Сообщения:
    8.172
    Лучших ответов:
    1
    Рейтинги:
    +3.756 / 12 / -0
    Ты думаешь? Ох твои бы слова, да богу в уши :D
     
    • Нравится Нравится x 1
  18. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    точно! ебанутый весь день обновлялся,кодировку сайта поменял,а теперь обратно откатил.чем я думал хз
     
    • Нравится Нравится x 2
  19. Karambole

    PRO Users

    Регистрация:
    7 апр 2016
    Сообщения:
    532
    Лучших ответов:
    1
    Рейтинги:
    +300 / 106 / -0
    Спасибо, исправил!
    Кстати, в файле "parse.class.php" этот код начинается со строки 1169, а то в этом файле глаза сломать можно пока код нужный найдёшь))
    (версия DLE - 11.1, cp1251)
    А в DLE 10.6 код начинается со строки - 1163.
    PS. Берегите зрение)
     
    • Нравится Нравится x 1
  20. www7sergey

    www7sergey Посетитель

    Регистрация:
    13 окт 2016
    Сообщения:
    63
    Лучших ответов:
    0
    Рейтинги:
    +13 / 0 / -0
    Есть такая штука как CTRL+C > CTRL+V
     
Похожие темы
  1. axel13
    Ответов:
    19
    Просмотров:
    1.504
  2. byroot
    Ответов:
    51
    Просмотров:
    8.928
  3. byroot
    Ответов:
    36
    Просмотров:
    9.463
  4. Winston?!
    Ответов:
    2
    Просмотров:
    428
Загрузка...
Яндекс.Метрика