Забыли пароль?
Запросите новый здесь.

Голосование
Как часто вы посещаете данный сайт?

1 раз в день
1 раз в день
17% [1 Голос]

1 раз в неделю
1 раз в неделю
33% [2 Голосов]

1 раз в месяц
1 раз в месяц
17% [1 Голос]

Очень редко
Очень редко
17% [1 Голос]

Первый раз зашёл
Первый раз зашёл
17% [1 Голос]

Голосов: 6
Вы должны авторизироваться, чтобы голосовать.
Начат: 26.07.2022 08:08

Архив опросов
Случайная тема
Миничат
Только пользователи могут отправлять сообщения.

Redfield
Offline
· 17.04.2024 08:42

Redfield
Offline
· 10.04.2024 19:25
Сила в единстве. Чем больше людей будет объединено светлой идей для развития, тем выше шанс к успеху. Все в меру конечно. Но, вы ведь хотите большего? Возможно начало тут.

Redfield
Offline
· 10.04.2024 19:22
jikaka, у многихтак. я не зря пишу тут. Потому что все, хотим большего. Задумывались как? Если вы думайте что это невозможно. То зря. Начните с общения. Это даст повод собраться Единомышленикам

jikaka
OfflineAdmin
· 09.04.2024 16:01
Redfield, работа, дом, работа, дом, оп, выходные, работа, дом, работа, дом...

Redfield
Offline
· 04.04.2024 19:19
Ребята. Просыпайтесь уже. Что программисты и креатившики вымерли что ли? Но, есть ведь что делать.

Архив миничата
Сейчас на сайте
» Гостей: 8

Гости:
» [Ваш IP] 09:25:15
/Новости
» 18.226.177.223 09:25:05
/Поиск
» 3.140.186.241 09:24:45
/moddb/error.php
» 3.135.185.194 09:24:43
/Поиск
» 47.128.111.193 09:24:30
/Поиск
» 18.221.53.209 09:24:28
/Поиск
» 47.128.115.152 09:24:05
/Поиск
» 69.162.124.230 09:23:14

» Всего пользователей: 1,686
» Новый пользователь: 464rrad
В базе имеется
аддонов: 951
тем: 137
SQL-инъекция в PHP-Fusion
Безопасность

На днях была выявлена уязвимость в PHP-Fusion, которая позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за недостаточной обработки входных данных в куки файлах "user" и "admin" в сценарии, к примеру, news.php в includes/classes/Authenticate.class.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Версии подверженные уязвимости: v7.02.01 - v7.02.05

Настоятельно рекомендуется обновиться до последней версии 7.02.06!

PS Уязвимости предположительно не подвержены версии с magic_quotes ON (не проверено на опыте - кто проверит?) , но это не значит что можно ничего не делать - PolarFox.


 

Поделиться этой новостью
Социальные закладки: Vkontakte Odnoklassniki Mail.ru Facebook Google Tweet This
URL:
BBcode:
HTML:


#11 | alastor 23.02.2013 14:50
Avatar
Отсутствует
Пользователь
Активный
С 20.08.2010 18:39
Обновил двиг и все полетело к чертям. изменения толкьо в папке classes ?
Делаю дизайн для Php Fusion.
Обращаться в лс
#12 | RomkaJej 23.02.2013 15:00
No Avatar
Отсутствует
Пользователь
Заблокированный
С 16.12.2012 19:25
на*** пошли, ***ки
не пишите мне на почту, дауны
#13 | Polarfox 23.02.2013 15:15
Avatar
Отсутствует
Администратор
Активный
С 20.08.2010 14:03
Это не первый случай на самом деле, потому я за пару нововведений... но это другая история.

А вообще при чистом обновлении все ок.
Всегда делайте backup перед изменениями | Указывайте свою версию в подписи/профиле. | Вся бесплатная тех. поддержка только на форуме
#14 | alastor 23.02.2013 15:21
Avatar
Отсутствует
Пользователь
Активный
С 20.08.2010 18:39
Так достаточно ли будет если я просто заменю папку classes ? у меня версия 7.02.05
Делаю дизайн для Php Fusion.
Обращаться в лс
#15 | Polarfox 23.02.2013 15:49
Avatar
Отсутствует
Администратор
Активный
С 20.08.2010 14:03
Там один файл, в принципе, желательно еще форум заменить.
Вообще не должно быть косяков если заменить все файлы, даже с 7.02.03 или типа того.
Всегда делайте backup перед изменениями | Указывайте свою версию в подписи/профиле. | Вся бесплатная тех. поддержка только на форуме
#16 | jikaka 23.02.2013 16:03
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
Кстати, вчера в районе 8 вечера данный сайт был атакован, в связи с чем был заблокирован на полчаса, т.к. валил спам тоннойab
мысли | фото
#17 | Serge Renard 23.02.2013 16:08
Avatar
Отсутствует
Пользователь
Активный
С 18.02.2013 18:46
Кстати, да - пытался зайти, получил 403-ю.
У меня 7.02.06 - можно не беспокоиться? Собственно, в интернетах-то пока и нет ничего - тестирую и довожу до ума локально.
В Интернете кто-то неправ!
#18 | jikaka 23.02.2013 16:10
Avatar
Отсутствует
Супер Администратор
Активный
С 26.07.2010 12:10
Боюсь, что и последняя версия имеет дыру
мысли | фото
#19 | Pisatel 23.02.2013 16:51
Avatar
Отсутствует
Пользователь
Активный
С 08.02.2013 05:51
Етить-колотить... Включаем deny from all??!
Переполз на WP, но PF - это как первая любовь, которая не забывается...
#20 | Grave14 23.02.2013 17:00
Avatar
Отсутствует
Пользователь
Активный
С 23.02.2013 04:28
Позавчера хостер блокировал один сайт, из-за того, что на сайте спаерская фиговина обнаружена...

вирус . /home/radiuskz/public_html/administration/seoDyHi.php

Обновил до 06 - бум смотреть...


-------------------
Добавить комментарий
Пожалуйста, залогиньтесь для добавления комментария.
Рейтинги
5 (Отлично!) - 2 Голоса

Рейтинг доступен только для пользователей.

Пожалуйста, авторизуйтесьили зарегистрируйтесь для голосования.