Редактор темы

Реклама
Реклама

Важно Уязвимость dle 11.1 и ниже недостаточная фильтрация данных

  • Автор темы Автор темы ZerocooL
  • Дата начала Дата начала
Ну продавать то 11.2 надо же. Почему раньше не отписались они? А только после выхода финальной версии?
ну мб и так. Просто не пойму каким образом они так повысят продажи. Якобы намекая что дыра не единственная? Да и нулл сделать сейчас любой школьник может. Смысл, не вкуриваю я что-то совсем
 
ну мб и так. Просто не пойму каким образом они так повысят продажи. Якобы намекая что дыра не единственная? Да и нулл сделать сейчас любой школьник может. Смысл, не вкуриваю я что-то совсем
Ну допустим, у кого то 1 год прошёл, а обновится не может уже, нужно со скидочкой продлить. Да вариантов масса просто))
 
Вообщем так, граждане хорошие. Тут со мной поделился @Gameer вот такой новостью. Дыра, эта доступна только лишь в том случае, когда новость редактируется. Т.е., она доступна тому челу, кто создал новость на сайте. По сути, киношникам, которые не дают доступ к сайту для публикации новости, ссать не чего. Так что, расслабьтесь.
Функция BB_Parse в который вызывается функция в которой уязвимость только при редактировании новости с админки или с сайта.

^6A206661A7D337DEA9FB6014F071C0E2D0C03EE2AAAF778B23^pimgpsh_fullsize_distr.jpg

^CE2CD9736F8A81E3A1074AC1828515D5A3D8409B7B08966DF2^pimgpsh_fullsize_distr.jpg
 
Вообщем так, граждане хорошие. Тут со мной поделился @Gameer вот такой новостью. Дыра, эта доступна только лишь в том случае, когда новость редактируется. Т.е., она досткпна тому челу, кто создал новость на сайте. По сути, киношникам, которые не дают доступ к сайту для публикации новости, ссать не чего. Так что, расслабьтесь.
Функция BB_Parse в который вызывается функция в которой уязвимость только при редактировании новости с админки или с сайта.

Посмотреть вложение 9578

Посмотреть вложение 9579
спасибо за разъяснение)))
🙄
 
Автор темы
@Karabas Barabas, не факт. панику целсофт просто так бы тоже не поднимал. багфиксов таких не было больше 2ух лет уже критических...
 
@Karabas Barabas, не факт. панику целсофт просто так бы тоже не поднимал. багфиксов таких не было больше 2ух лет уже критических...
Ну хз, я то утверждать не берусь. Но почему бы и нет? При редактировании новости открывается эта дыра.
 
Автор темы
@Karabas Barabas, а вдруг не только ? Я не прогер DLE и Gam не ИМБО гуру ибо давно бы мог увидеть ДЫРУ! однако ее только нашли спустя уй знает сколько релизов...
 
Вообщем так, граждане хорошие. Тут со мной поделился @Gameer вот такой новостью. Дыра, эта доступна только лишь в том случае, когда новость редактируется. Т.е., она доступна тому челу, кто создал новость на сайте. По сути, киношникам, которые не дают доступ к сайту для публикации новости, ссать не чего. Так что, расслабьтесь.
Функция BB_Parse в который вызывается функция в которой уязвимость только при редактировании новости с админки или с сайта.

Посмотреть вложение 9578

Посмотреть вложение 9579
гам че еще существует ? ))) ты где его нашол )) с какой дачи выкопал )
 
@Karabas Barabas, а вдруг не только ? Я не прогер DLE и Gam не ИМБО гуру ибо давно бы мог увидеть ДЫРУ! однако ее только нашли спустя уй знает сколько релизов...
Да это поняятно. Но вот почему именно нашли после финала 11.2. Вот в чём странность. ХЗ, ну не верю я им. А по поводу взломов и прочего, на их месте я так бы и делал. Прислал письмо, типа плати сука. Нет оплаты, пшёл нахуй. Чё нить впилили туда. Лайфхак для целки 😀
 
за что гама заблочили ? ток щас узнал 🙁
 
Автор темы
@aeneas, месяц кормит меня завтраками. взял работу важную. бан дал ему чтобы пошевелился ибо я уже устал партнера завтраками кормить )))
 
@aeneas, месяц кормит меня завтраками. взял работу важную. бан дал ему чтобы пошевелился ибо я уже устал партнера завтраками кормить )))
он меня тоже завтраками кормил ) я ему даже дыру в его магазине показал, думал ченить измениться хуй там, сказал спасибо, в итоге сказал потом что ему некогда )
блин а нужен был фильтр как у хдрезки, не бесплатно, денег обещал и не я один
раз за пиздабольство то правильный бан
 
мне говорил что проектом своим занят )
 
Ну ладно. Такой вопрос, а если уже этой дырой воспользовались и чето-там уже подгрузили на сайт, как это вычислить и удалить?
 
Автор темы
@yuris, с ней могли что либо залить в базу или вытащить какие либо данные
тут либо сайт сломали УЖЕ либо он пашет нормально ) как правило когда ломают то чтонибудь химичат и ПС быстро это что то находят и режут траф
 

Похожие темы Последние темы Популярные темы

Назад
Сверху