This version of the page http://php.com.ua/ru/php_news/336.html (0.0.0.0) stored by archive.org.ua. It represents a snapshot of the page as of 2008-06-14. The original page over time could change.
PHP.com.ua : учимся вместе! - новости интернет технологий. -



 
   - Насколько распространен шаблонизатор Sma...
  - Что сделать что бы не было проблем с код...
  - Senior Front-End Web Developer, Kiev...
  - jQuery, Opera, динамическое пересоздание...
  - контекстна реклама
  - Установка PHP на FreeBSD
  - Разница в работе регулярок локалки и хос...


Архив новостей
2004
2005
2006
2007
2008

Главная
Новости
Статьи
Шпаргалки
Файлы
О проекте
Форум
Футболки


FREEhost.com.ua - купил хостинг 10 у.е. на Begun в подарок.

iName.com.ua - регистрация доменных имен и хороший хостинг.

Библиотека программиста - нужный вам исходник или документация по необходимому для вас языку программирования.

Designclub - Клуб дизайнеров Украины.

Регистрация доменов
Хостинг



Путь: Новости

Новости

Межсайтовый скриптинг и обход ограничений безопасности в Invision Power Board

Добавил: - KievMan

[b]Программа:[/b] Invision Power Board 2.1.6 и более ранние версии.
[b]Опасность:[/b] Низкая

[b]Наличие эксплоита:[/b] Нет

[b]Описание:[/b]
Уязвимость позволяет удаленному пользователю произвести XSS нападение и обойти некоторые ограничения безопасности.

1. Уязвимость существует из-за недостаточной обработки входных данных в URL. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

2. Обнаружена ошибка при обработке привилегий доступа, которая позволяет модераторам модерировать произвольные форумы.

url=www.invisionboard.com производителя: url]www.invisionboard.com/url]

Решение: Установите исправление с сайта производителя.

[url=http://www.securitylab.ru/bitrix/redirect.php?event1=extra_article_click&event2=vulnerability&event3=269972&goto=%2Fvulnerability%2Fsource%2F269967.php]IPB 2.1.x Security Update Notice (06-30-2006)[/url]

[/b]Источник:[/b] [url=http://www.securitylab.ru/vulnerability/269972.php]securitylab.ru[/url][b][/b][b][/b][b][/b]


Путь: Новости

Если вы заметили орфографическую, стилистическую или другую ошибку на этой странице, просто выделите ошибку мышью и нажмите Ctrl+Enter.
Контакты Design by webFaction Ukrainian PHP Group 2004-2005