Форумы Заплатка к IPB 2.0.1

Discussion in 'Уязвимости CMS/форумов' started by Dimazzz, 20 Jan 2006.

  1. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Invision Power Board v2.0.1 - Если он не пропатчен и я смог стащить куки, скажи в чем там ошибка, в какой строке или в модуле? Почему я смог украсть куки?
    И не могли бы посоветовать где взять заплатку на этот форум?
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    проще 2.1.4 поставить , чем патчить. а так заплатки смотри на http://ibresource.ru/
     
  3. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    про заплатки пасиба !! ну а скажите какая дырка дает возможность украсть куки, мне нужен кусок кода или что там где ошибка и на что ее исправить.
     
  4. GrisS

    GrisS Elder - Старейшина

    Joined:
    7 Jan 2006
    Messages:
    47
    Likes Received:
    1
    Reputations:
    0
  5. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    Мне кто нить скажет где в коде можно изменить чтоб куки не льзя было воровать?
     
  6. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ./sources/classes/bbcode/
     
  7. Dimazzz

    Dimazzz Elder - Старейшина

    Joined:
    22 Nov 2005
    Messages:
    172
    Likes Received:
    19
    Reputations:
    1
    А по подробнее можно.
     
  8. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    подробнее это уязвимость исправить? нет уж. работы и так выше крыше. как нить сам ;)