Forum.farit.ru

Discussion in 'Болталка' started by Makak, 5 Sep 2004.

  1. Makak

    Makak New Member

    Joined:
    3 Sep 2004
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    Облазил вдоль и поперек млин не могу найти где картинки аватара лежат ?!?!??!?!?
     
  2. Makak

    Makak New Member

    Joined:
    3 Sep 2004
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    Вот еще  - кто нибуть сталкивался с vBulletin 2.3.0 ???

    нашел в нете:

    " Уязвимость в проверке правильности входных данных обнаружена в vBulletin в 'calendar.php'. Удаленный пользователь может внедрить произвольные SQL команды.

    Уязвимость обнаружена в параметре 'eventid'в сценарии calendar.php. Пример (добавляет событие (#14)):

    calendar.php?s=&action=edit&eventid=14 union (SELECT allowsmilies,public,userid,'0000-0-0',version(),userid FROM calendar_events WHERE eventid = 14) order by eventdate "
    И НИФига не понял [​IMG] кно нить обяснит ПЛЗ [​IMG]...
     
  3. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Это старая уязвимость , сейчас она уже почти нигде не работает
     
  4. Makak

    Makak New Member

    Joined:
    3 Sep 2004
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    просто на forum.farit.ru vBulletin 2.3.0  вот а про енту уязвимость пишут что она чет вроде не исправляема ... и как она работатет хз ...