نمایش نتایج: از شماره 1 تا 3 از مجموع 3

موضوع: VBulettin <=3.6.4 SQL Injection Exploit

  
  1. #1
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399

    VBulettin <=3.6.4 SQL Injection Exploit

    آسیب پذیری گزارش شده در vBulletin امکان انجام حملات تزریق به دیتابیس را برای نفوذگران مهیا می سازد.
    مقادیر ورودی پارامتر postids در inlinemod.php پیش از تبدیل شدن به SQL Query بررسی نمیشوند و این می تواند باعث تزريق و اجرای کد های دلخواه SQL از طریق SQL Query های طراحي شده به اين منظور گردد .
    آسیب پذیری امکان دسترسی به مدیریت سیستم را میدهد، استفاده از این آسیب پذیری نیاز به دارا بودن سطح مدیریتی moderator را دارد.

    این آسیب برای نسخه 3.6.4 تایید شده است ، دیگر نسخه ها نیز ممکن است دارای آسیب مشابه باشند.

    راه چاره : دسترسی moderator را فقط به کاربران مورد اعتماد دهید.
    ویرایش کد اصلی برای اطمینان از بررسی صحیح ورودی ها.
    بر اساس گزارش شرکت تولید کننده بزودی نسخه بروزرسان منتشر خواهد شد. اعتبار كشف : rgod

    اطلاعات تكميلي : http://www.milw0rm.com/exploits/3387 كد مخرب : كد مخرب براي اثبات :vBulletin "postids" SQL Injection Vulnerability




    منبع Bugtrq




    موضوعات مشابه:

  2. #2
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    من رو فروم خودم امتحان کردم جواب نداد ! 3.5.4



  3. #3


    خواننده شناسه تصویری KgbCia
    تاریخ عضویت
    Aug 2004
    محل سکونت
    Monitor
    نوشته
    658
    سپاسگزاری شده
    29
    سپاسگزاری کرده
    81
    وي بي ورژن 3.6.5 رو براي رفع اين باگ ريليز كرده. درضمن ميشه فقط با دانلود patch براي 3.6.4 اين مشكل رو رفع كرد. پچ هم فقط شامل فايل inlinemod.php است كه با جايگزيني آن مشكل رفع ميشه.



کلمات کلیدی در جستجوها:

آموزش باگ vBulletin 3.6.4

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •