Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Уязвимость в скриптах - кто виноват и что делать?

Тема в разделе "Вопросы- ответы", создана пользователем brauzer, 29 ноя 2016.

29.11.16 в 16:12
07.12.16 в 17:09
15
3.003
0
  1. TopicStarter Overlay
    brauzer

    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 дек 2015
    Сообщения:
    1.547
    Лучших ответов:
    0
    Рейтинги:
    +764 / 2 / -0
    Вот бекапится у меня сайт сторонним сервисом. И там антивирус подключен. И выдаёт всё время сообщение:
    Уязвимости в скриптахсвернуть
    /engine/classes/min/index.php
    AFD : MINIFY : CVE-2013-6619

    Вот кто понимает что это такое и чего надо сделать?
     
  2. Eugeny

    Команда форума VIP Кинотрафик v2

    Регистрация:
    3 май 2016
    Сообщения:
    177
    Лучших ответов:
    0
    Рейтинги:
    +39 / 0 / -0
    ну так погляди что в этом файле
     
  3. TopicStarter Overlay
    brauzer

    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 дек 2015
    Сообщения:
    1.547
    Лучших ответов:
    0
    Рейтинги:
    +764 / 2 / -0
    Код:
    <?php
    /**
    * Front controller for default Minify implementation
    *
    * DO NOT EDIT! Configure this utility via config.php and groupsConfig.php
    *
    * @package Minify
    */
    
    if( !defined( 'E_DEPRECATED' ) ) {
    
        @error_reporting ( E_ALL ^ E_WARNING ^ E_NOTICE );
        @ini_set ( 'error_reporting', E_ALL ^ E_WARNING ^ E_NOTICE );
    
    } else {
    
        @error_reporting ( E_ALL ^ E_WARNING ^ E_DEPRECATED ^ E_NOTICE );
        @ini_set ( 'error_reporting', E_ALL ^ E_WARNING ^ E_DEPRECATED ^ E_NOTICE );
    
    }
    
    @ini_set ( 'display_errors', true );
    @ini_set ( 'html_errors', false );
    
    define('MINIFY_MIN_DIR', dirname(__FILE__));
    
    // load config
    require MINIFY_MIN_DIR . '/config.php';
    
    require "$min_libPath/Minify/Loader.php";
    Minify_Loader::register();
    
    Minify::$uploaderHoursBehind = $min_uploaderHoursBehind;
    Minify::setCache(
        isset($min_cachePath) ? $min_cachePath : ''
        ,$min_cacheFileLocking
    );
    
    if ($min_documentRoot) {
        $_SERVER['DOCUMENT_ROOT'] = $min_documentRoot;
        Minify::$isDocRootSet = true;
    }
    
    $min_serveOptions['minifierOptions']['text/css']['symlinks'] = $min_symlinks;
    // auto-add targets to allowDirs
    foreach ($min_symlinks as $uri => $target) {
        $min_serveOptions['minApp']['allowDirs'][] = $target;
    }
    
    if ($min_allowDebugFlag) {
        $min_serveOptions['debug'] = Minify_DebugDetector::shouldDebugRequest($_COOKIE, $_GET, $_SERVER['REQUEST_URI']);
    }
    
    if ($min_errorLogger) {
        if (true === $min_errorLogger) {
            $min_errorLogger = FirePHP::getInstance(true);
        }
        Minify_Logger::setLogger($min_errorLogger);
    }
    
    // check for URI versioning
    if (preg_match('/&\\d/', $_SERVER['QUERY_STRING'])) {
        $min_serveOptions['maxAge'] = 31536000;
    }
    if (isset($_GET['g'])) {
        // well need groups config
        $min_serveOptions['minApp']['groups'] = (require MINIFY_MIN_DIR . '/groupsConfig.php');
    }
    if (isset($_GET['f']) || isset($_GET['g'])) {
        // serve!   
    
        if (! isset($min_serveController)) {
            $min_serveController = new Minify_Controller_MinApp();
        }
        Minify::serve($min_serveController, $min_serveOptions);
           
    } elseif ($min_enableBuilder) {
        header('Location: builder/');
        exit();
    } else {
        header("Location: /");
        exit();
    }
     
  4. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    тебе что то говорит этот код?
     
  5. TopicStarter Overlay
    brauzer

    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 дек 2015
    Сообщения:
    1.547
    Лучших ответов:
    0
    Рейтинги:
    +764 / 2 / -0
    мне нет, а тебе?
     
  6. Eugeny

    Команда форума VIP Кинотрафик v2

    Регистрация:
    3 май 2016
    Сообщения:
    177
    Лучших ответов:
    0
    Рейтинги:
    +39 / 0 / -0
    Похоже на минификатор css
     
  7. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    мне тоже
     
  8. Eugeny

    Команда форума VIP Кинотрафик v2

    Регистрация:
    3 май 2016
    Сообщения:
    177
    Лучших ответов:
    0
    Рейтинги:
    +39 / 0 / -0
  9. TopicStarter Overlay
    brauzer

    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 дек 2015
    Сообщения:
    1.547
    Лучших ответов:
    0
    Рейтинги:
    +764 / 2 / -0
    ну продолжай
     
  10. MaximuS

    Команда форума VIP Кинотрафик v2

    Регистрация:
    30 ноя 2015
    Сообщения:
    708
    Лучших ответов:
    0
    Рейтинги:
    +399 / 0 / -0
    @brauzer, DLE версия ниже 10.6 ?
     
  11. TopicStarter Overlay
    brauzer

    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 дек 2015
    Сообщения:
    1.547
    Лучших ответов:
    0
    Рейтинги:
    +764 / 2 / -0
    нет, как раз 10.6
     
  12. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.992
    Лучших ответов:
    6
    Рейтинги:
    +2.000 / 141 / -0
    я думаю нет ни какой уязвимости. если бы была,уже все знали
     
  13. MaximuS

    Команда форума VIP Кинотрафик v2

    Регистрация:
    30 ноя 2015
    Сообщения:
    708
    Лучших ответов:
    0
    Рейтинги:
    +399 / 0 / -0
    В этом файле вплоть до 10-ой версии была проблема, но потом пофиксили. Хз на что он там ругается.
     
    • Нравится Нравится x 1
  14. NiceDay

    NiceDay Зелёный

    Регистрация:
    7 дек 2016
    Сообщения:
    5
    Лучших ответов:
    0
    Рейтинги:
    +1 / 0 / -0
  15. TopicStarter Overlay
    brauzer

    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 дек 2015
    Сообщения:
    1.547
    Лучших ответов:
    0
    Рейтинги:
    +764 / 2 / -0
    @NiceDay, ты чего сообщение исправил? Мне на почту полная версия без цензуры прилетела:D
     
  16. NiceDay

    NiceDay Зелёный

    Регистрация:
    7 дек 2016
    Сообщения:
    5
    Лучших ответов:
    0
    Рейтинги:
    +1 / 0 / -0
    Перегнул палочку :D Надо быть терпимей и люди ко мне потянутся :)
     
    • Нравится Нравится x 1
Похожие темы
  1. Fazer
    Ответов:
    7
    Просмотров:
    2.644
Загрузка...
Яндекс.Метрика