Новости сайта
Главная страница » 2007 » Январь » 07


Phorum 3.3.2a

Обзор:Недостаток защиты в программе позволяет удаленным пользователям включать внешние php сценарии и выполнять произвольный код и команды

Код:

Код:


Phorum 3.2.11

Обзор:$f - идентификатор форума, переменная устанавливается в строке запроса. $admindir/forums/$num.php - это как раз ссылка на файл конфигурации для каждого форума; в этом файле и устанавливается переменная $ForumTableName. Так что, если просто указать ForumTableName в запро ... Читать дальше »

Просмотров: 5655 | Добавил: dozzer | Дата: 2007-01-07 | Комментарии (2)