Форумы Vuln in vBulltin(3.0.7 - 3.5.3) and IPB(2.0.0 - 2.1.4)

Discussion in 'Уязвимости CMS/форумов' started by Zazil, 10 Feb 2006.

  1. Zazil

    Zazil Elder - Старейшина

    Joined:
    17 Feb 2005
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Кто нить слышал об этом что-нибудь поподробнее?

    xttp://security.nnov.ru/Ldocument314.html
     
  2. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    Стучал челу в аську, но он был ивисибл, потом он стёр себя из моего контакт листа и на вопросы не реагировал. А жаль...
     
  3. Жора

    Жора New Member

    Joined:
    5 Feb 2006
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    :(
    :)
    правильный парнишка
     
  4. girder

    girder New Member

    Joined:
    11 Feb 2006
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    3.0.7 точно уязвим... где-то в баг траке видел... инъекции там
     
    1 person likes this.
  5. Odd Enigma

    Odd Enigma New Member

    Joined:
    18 Dec 2005
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Напи[без мата]л парнишка хорошо, надеялся на лёгкие деньги :)
    Какой-то америкос из багтрака с ним общался. Говорит, запросил $500 за информацию. Как можно догадаться никаким уникальными уязвимостями этот горе-хаксер не располагает. :D
     
    #5 Odd Enigma, 16 Feb 2006
    Last edited by a moderator: 16 Feb 2006
  6. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    Где то встречал слухи ,что там скуль укол в
    sources/action_public/xmlout.php
    Но без подробностей и не факт.