ForumCała strona

Nawigacja

Aktualnie online

Gości online: 7

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
22.11.2025 22:33:17
Mozna sie przyzwyczaic.

JazOOn
19.11.2025 20:48:55
No niestety, odchodzimy do lamusa, wyginelismy jak dinozaury

MajsterBieda
14.11.2025 02:25:41
Matko Kozloska Frown

jantom
09.11.2025 23:36:14
Szkoda, ze stronka jest w takim stanie. Chyba czas zgasic swiatlo...

JazOOn
01.11.2025 20:25:52
d*pa

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

B??dy...

Shaolin dnia 23 grudnia 2005 20:38 · 0 komentarzy · 6887 czytań · Drukuj

Bezpiecze?stwo @Digitanium: Ostatnio otrzyma?em raporty o 3 exploitach, 2 z nich mo?na zaliczy? do wa?nych. Przede wszystkim members.php posiada?o bl?d, który mo?na by?o wykorzysta? poprzez manipulacj? zmienn? $sortby w adresie URL (za?atane). By?o te? potencjalne ryzyko z?ego wykorzystania zmiennej $_POST['rating'] w ratings_include.php - to równie? zosta?o ju? naprawione. W ko?cu, istnieje problem z tagami [IMG] w maincore.php - mo?na je oszuka? zaka?czaj?c nazw? jakiegokolwiek folderu rozszerzeniem obrazka. To bardzo powa?ny b??d zw?aszcza, gdy admin odczyta wiadomo?? zawieraj?c? tak spreparowany "obrazek". Szuka?em rozwi?zania bardzo d?ugo, jednak sposób, w jaki uda?o mi si? poprawi? ten b??d nie jest wystarczaj?cy... Uwierzcie mi jednak, w chwili obecnej to najlepsze, co mog? zrobi?. B??d ten dotyka równie? v6.00.2xx, wi?cej informacji znajdziecie w CVSie.

Pobierz ?atk? [PHP-Fusion v6.00.301 update]

Komentarze

Brak komentarzy. Może czas dodać swój?

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.

Oceny

Tylko zarejestrowani użytkownicy mogą oceniać zawartość strony
Zaloguj się lub zarejestruj, żeby móc zagłosować.

Brak ocen. Może czas dodać swoją?
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl