Забыли пароль?
Запросите новый здесь.

Голосование
Как часто вы посещаете данный сайт?

1 раз в день
1 раз в день
17% [1 Голос]

1 раз в неделю
1 раз в неделю
33% [2 Голосов]

1 раз в месяц
1 раз в месяц
17% [1 Голос]

Очень редко
Очень редко
17% [1 Голос]

Первый раз зашёл
Первый раз зашёл
17% [1 Голос]

Голосов: 6
Вы должны авторизироваться, чтобы голосовать.
Начат: 26.07.2022 08:08

Архив опросов
Случайная тема
Миничат
Только пользователи могут отправлять сообщения.

Redfield
Offline
· 17.04.2024 08:42

Redfield
Offline
· 10.04.2024 19:25
Сила в единстве. Чем больше людей будет объединено светлой идей для развития, тем выше шанс к успеху. Все в меру конечно. Но, вы ведь хотите большего? Возможно начало тут.

Redfield
Offline
· 10.04.2024 19:22
jikaka, у многихтак. я не зря пишу тут. Потому что все, хотим большего. Задумывались как? Если вы думайте что это невозможно. То зря. Начните с общения. Это даст повод собраться Единомышленикам

jikaka
OfflineAdmin
· 09.04.2024 16:01
Redfield, работа, дом, работа, дом, оп, выходные, работа, дом, работа, дом...

Redfield
Offline
· 04.04.2024 19:19
Ребята. Просыпайтесь уже. Что программисты и креатившики вымерли что ли? Но, есть ведь что делать.

Архив миничата
Сейчас на сайте
» Гостей: 13

Гости:
» [Ваш IP] 08:33:07
/Новости
» 47.128.55.140 08:32:59
/Поиск
» 3.143.9.115 08:32:45
/Профиль
» 47.128.118.21 08:32:32
/Поиск
» 18.189.180.244 08:32:20
/Поиск
» 103.78.9.42 08:32:04
» 3.21.248.47 08:31:55
/Архив миничата
» 47.128.118.181 08:31:45
/Поиск
» 3.15.229.113 08:31:43
/Поиск
» 69.162.124.230 08:31:42
3 - не показано

» Всего пользователей: 1,688
» Новый пользователь: 464rrad
В базе имеется
аддонов: 951
тем: 137
SQL-инъекция в PHP-Fusion
Безопасность

На днях была выявлена уязвимость в PHP-Fusion, которая позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных в куки файлах "user" и "admin" в сценарии, к примеру, news.php в includes/classes/Authenticate.class.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Версии подверженные уязвимости: v7.02.01 - v7.02.05

Настоятельно рекомендуется обновиться до последней версии 7.02.06!

PS Уязвимости предположительно не подвержены версии с magic_quotes ON (не проверено на опыте - кто проверит?) , но это не значит что можно ничего не делать - PolarFox.


 

Поделиться этой новостью
Социальные закладки: Vkontakte Odnoklassniki Mail.ru Facebook Google Tweet This
URL:
BBcode:
HTML:


#1 | KaneKRY 23.02.2013 11:41
No Avatar
Отсутствует
Пользователь
Активный
С 05.02.2013 10:40
Ура у меня 7.02.06 - оба сайта лежат!!!
#2 | Zaxap 23.02.2013 11:46
Avatar
Отсутствует
Пользователь
Активный
С 05.09.2012 10:32
Угу)
Зло не дремлет, а я добрый...
#3 | Polarfox 23.02.2013 11:52
Avatar
Отсутствует
Администратор
Активный
С 20.08.2010 14:03
Добавил еще немного инфы.
Я уже говорил, но скажу еще и тут - эксплойт попал в паблик неделю-две назад, так что школьники уже ололокают и боты готовы автоботить.
Всегда делайте backup перед изменениями | Указывайте свою версию в подписи/профиле. | Вся бесплатная тех. поддержка только на форуме
#4 | KaneKRY 23.02.2013 12:41
No Avatar
Отсутствует
Пользователь
Активный
С 05.02.2013 10:40
У меня у одного проблемы?
#5 | jikaka 23.02.2013 12:53
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
KaneKRY, ты у хостера спрашивай, почему у тебя сайты лежат
мысли | фото
#6 | BolkS 23.02.2013 12:53
Avatar
Отсутствует
Пользователь
Активный
С 24.02.2011 17:23
Какой файл нужно поправить, чтобы устранить уязвимость?
Интересуют все варианты: удалить сайт с хостинга, запретить регистрацию новым пользователям или пользователям с латинскими никами, удалить всех недоверенных пользователей и т.д. ?
v7.02.06
#7 | jikaka 23.02.2013 12:55
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
вроде в новости указан, не читал что ли?
мысли | фото
#8 | BolkS 23.02.2013 12:57
Avatar
Отсутствует
Пользователь
Активный
С 24.02.2011 17:23
Читал, но интересует конкретная строчка, заплатка...
v7.02.06
#9 | KaneKRY 23.02.2013 13:03
No Avatar
Отсутствует
Пользователь
Активный
С 05.02.2013 10:40
jikaka пишет:
KaneKRY, ты у хостера спрашивай, почему у тебя сайты лежат


Спросил конечно.

Но! Сайт выдаёт ошибку "Unable to select MySQL database"
Причём упали сайты только на php-fusion Так что, это вряд ли совпадение...

Повторю: версия движка самая последняя.
#10 | Pisatel 23.02.2013 13:43
Avatar
Отсутствует
Пользователь
Активный
С 08.02.2013 05:51
Пока все работает... Благодарю за инфу. 7.02.06, ставил с нуля. А вообще- жуть. По репе двига может нормально ударить.
Переполз на WP, но PF - это как первая любовь, которая не забывается...
Добавить комментарий
Пожалуйста, залогиньтесь для добавления комментария.
Рейтинги
5 (Отлично!) - 2 Голоса

Рейтинг доступен только для пользователей.

Пожалуйста, авторизуйтесьили зарегистрируйтесь для голосования.