Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

PHP-инклюдинг в Admbook

Bookmark and Share

Программа: Admbook 1.2.2 и более ранние версии.

Уязвимость существует из-за недостаточной обработки входных данных в HTTP заголовке "X-Forwarded-For" перед записью их в файл "content-data.php". Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Удачная эксплуатация уязвимости требует, чтобы файл "banned-ip-data.php" был некорректно сконфигурирован (значение по умолчанию).

Эксплоит




Уязвимости в Admbook (всего 1)

В энциклопедии: PHP-инклюдинг



СЛЕДУЮЩИЕ СТАТЬИ
Межсайтовый скриптинг в WordPress Twitter Feed Plugin
Межсайтовый скриптинг в WWWthreads
Межсайтовый скриптинг в WordPress Safe Search Plugin
Межсайтовый скриптинг в DotNetNuke
Выполнение произвольного кода в Babylon
Межсайтовый скриптинг в Contenido
Переполнение буфера в Freefloat FTP Serve
Переполнение буфера в VideoCharge Studio
Межсайтовый скриптинг в ZyXEL Prestige
Переполнение буфера в ProVJ
ПРЕДЫДУЩИЕ СТАТЬИ
SQL-инъекция в WPCeasy
SQL-инъекция в BXCP
Инклюдинг локальных файлов и SQL-инъекция в Geeklog
DoS в PunBB
Межсайтовый скриптинг в MyBB
DoS в SoF II с PunkBuster
Межсайтовый скриптинг в My Blog
Межсайтовый скриптинг в V-webmail
Отказ в обслуживании в D-Link DWL-G700AP
Обход ограничений безопасности в FortiGate
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zSCOLOURz, zHACKz, zSOFTz, zNEWSz z30235z
Для Авторов: edit Lock delete Lock



    Rambler's Top100