Русский phpBB2 Plus
phpBB2 Plus
 

Внимание! Уязвимость в eXTreme Styles Mod
Click here to go to the original topic

 
       Список форумов Русский phpBB2 Plus -> Объявления
Предыдущая тема :: Следующая тема  
Автор Сообщение
composer



Зарегистрирован: 16 Фев 2007
Сообщения: 256
Откуда: Kiev

Добавлено: Вс 30 Мар, 2008 10:53 pm    Заголовок сообщения: Внимание! Уязвимость в eXTreme Styles Mod  

Внимание!

Была обнаружена дыра в eXtreme Styles Mod, который входит в phpBB2 Plus 1.5x. Изменения в коде, которые нужно сделать:

Код:

Open file admin/admin_xs.php

FIND:

if(empty($setmodules))
{
   return;
}

REPLACE WITH:

if (!defined('IN_PHPBB'))
{
   die('Hacking attempt');
}

if(empty($setmodules))
{
   return;
}



Также обнаружены другие потенциально уязвимые файлы:
Код:
Open /includes/functions_kb.php file

FIND:

//
// get_quick_stats();
// gets number of articles
//

BEFORE ADD:

if ( !defined('IN_PHPBB') )
{
   die('Hacking attempt');
}

Open /includes/functions.php file

FIND:

//-- mod : post icon -------------------------------------------------------------------------------

BEFORE ADD:

if ( !defined('IN_PHPBB') )
{
   die('Hacking attempt');
}


:angry_31:
Вернуться к началу  
 
       Список форумов Русский phpBB2 Plus -> Объявления
Страница 1 из 1
phpBB Search Engine Indexer © phpRebel
phpBB2 Plus [RENATA edition] © 2005 RENATA WEB SYSTEMS
Powered by phpBB2 Plus based on phpBB © 2005 phpBB Group