PHP-Nukefordonkeys.com - News - Sicurezza - Vulnerabilità in Pagetitle tutte le versioni!
. ::  NukeSentinel(tm) 2.6.00  ::  Defacciati i siti ICANN e IANA  ::  Il tuo sito nella Storia PHPNuke!  ::  Estate e Sicurezza  ::  Tuttosoft.it Cambia faccia ::.
Benvenuto su PHP-Nukefordonkeys.com Donkeys76 Mercatino 1200Temi Manuale
 
Benvenuto su PHP-Nukefordonkeys.com

  Iscriviti! E' Gratis!                                                                                                   
La Tua WebAgency


Menu Generale
Home
News
Mappa del Sito
Recensioni
Trova Tutto
Utenti
Forums
Downloads
Contatti
Promo Tuo Sito
Tutorials
Speciali
Manuali
PHPNuke Tools
Utility
Gallerie
Nuke Shopping
Documenti

Recensioni Siti
·MemHT.com
·Corvoingordo.com

MySQL Facile

**************
·Ricette cucina Gratis
·Investire Forex
·Prestiti Mutuo
·Dieta personalizzata
·casino online
·Torrents
·Sfrutta meglio il web
·Guida casino online
·Prestito auto




NEWS

 Leggi News  Invia News  Argomenti  Archivio Articoli  Ritorno al Futuro

Sicurezza

Vulnerabilità in Pagetitle tutte le versioni!
Stampa Stampa Invia Invia Mobile Mobile

E' stata scoperta una nuova vulnerabilità che passa il parametro pagetitle nel file header.php, non essendo propriamente filtrato prima di mostrarlo nuovamente all'utente (scopritore della vulnerabilità Janek Vind). 
Questa vulnerabilità permette di introdurre un codice esterno e può mandare in esecuzione codice html o scripts sul sito colpito. La vulnerabilità è stata confermata sulla versione Phpnuke 7.8 però può interessare anche tutte le versioni precedenti ed è considerata Critica. Pare che superi anche le difese di Sentinel pertanto si consiglia vivamente di installare la semplice patch.

Soluzione:

Edita il file mainfile.php ed alla fine dello script, subito prima del tag di chiusura ?> inserire questa riga di codice:

Codice:
$pagetitle = '';

in modo da ottenere:

Codice:
$pagetitle = '';
?>

(rinok - Mercoledì, 22 febbraio ore 13,02)

Articolo...........................Vulnerabilità in Pagetitle tutte le versioni!
Login/Crea AccountCommenti ricevuti..........0 commenti

Vuoi commentare questo articolo?
Puoi lasciare un tuo commento su questo articolo cliccando sul bottone qui sotto. I commenti sono di proprietà dell'inserzionista pertanto decliniamo ogni responsabilità per il loro contenuto.



Commenti NON Abilitati per gli Anonimi, registrati



 
Links Correlati
· Altro su: Sicurezza
· News by rinok


Articolo più letto relativo a Sicurezza:
Bug pericoloso su index.php


Votazione Articolo
Media Punteggio: 0
Voti: 0

Per favore vota
per questo articolo:

Eccellente
Ottimo
Buono
Normale
Scarso





^ torna su ^


Scopri come ricevere gratuitamente sul tuo cellulare le nostre news




Siti consigliati: Webisland - Weblord - Tiempolibresite - jugo - Sfondi Gratuiti - pcprimipassi - aliek - tweakness - Script e Manuali - net-free - Manuali - HardwareMax - Web Promotion - Directory - Tuttosoft.it - Mondoroms - GBComputer -
Network: PHP Nuke Maximus - 1 Million Free Games - 1 Million Nuke Pixel - Corvoingordo - Ingegneria Gestionale - Torre del Greco - Testi ed Accordi gratis

Generazione pagina: 0.18 Secondi