Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

PHP-инклюдинг в Direct News

Bookmark and Share

Программа: Direct News 4.x

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "rootpath" сценарием admin/menu.php (когда "from_inc" установлен в произвольное значение) и сценарием library/lib.menu.php, а также в параметре "adminroot" сценариями admin/media/update_content.php и library/class.backup.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.




Уязвимости в Direct News (всего 1)

В энциклопедии: PHP-инклюдинг



СЛЕДУЮЩИЕ СТАТЬИ
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Anonymous разрабатывают новый инструмент для атак
BlackHole Exploit Kit доступен бесплатно
Повышение привилегий в Microsoft Windows
Выполнение произвольного кода в Microsoft Windows
Отказ в обслуживании в Microsoft Windows Server
Отказ в обслуживании в Microsoft Windows Server
Множественные уязвимости в Microsoft Windows
Множественные уязвимости в Microsoft Office Publisher
Множественные уязвимости в Microsoft Office
ПРЕДЫДУЩИЕ СТАТЬИ
Отказ в обслуживании в Linux Kernel
Отказ в обслуживании в Unity
Переполнение буфера в Broadcom NetXtreme Series
SQL-инъекция в Pay Per Watch and Bid Auktions System
SQL-инъекция в Mini CMS RibaFS
SQL-инъекция в Online Community Site
Межсайтовый скриптинг в GLPI
Межсайтовый скриптинг в Webmatic
PHP-инклюдинг в Joomla! JE Form Creator Component
SQL-инъекция в ManageEngine ServiceDesk Plus
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zHACKz, zSOFTz, zNEWSz, zYANDEXz VCT66; z51615z
Для Авторов: edit Lock delete Lock



    Rambler's Top100