. ::  Modulo NukeTreasury  ::  Modulo Nuke face  ::  Quattro ottimi moduli!  ::  Ajax administration  ::  Password Strength Checker ::.
Benvenuto su PHP-Nukefordonkeys.com Donkeys76 Mercatino 1200Temi Manuale
 
Benvenuto su PHP-Nukefordonkeys.com

  Iscriviti! E' Gratis!                                                                                                   
La Tua WebAgency


Menu Generale
Home
News
Mappa del Sito
Recensioni
Trova Tutto
Utenti
Forums
Downloads
Contatti
Promo Tuo Sito
Tutorials
Speciali
Manuali
PHPNuke Tools
Utility
Gallerie
Nuke Shopping

Classifica Top Sites
[Iscriviti] [Classifica]

1. DreakerMax
[Pos: 1] [Voti: 44]

2. bacheca annunci gratuiti
[Pos: 2] [Voti: 38]

3. Ambientevivo.it
[Pos: 3] [Voti: 39]

4. AFFARUCCI.IT
[Pos: 4] [Voti: 35]

5. The Sims 2 House
[Pos: 5] [Voti: 29]


Recensioni Siti
·MemHT.com
·Corvoingordo.com

**************
·Ricette cucina Gratis
·Investire Forex
·Prestiti Mutuo
·Dieta personalizzata
·Torrents
·Sfrutta meglio il web
·Guida casino online
·Divertiti giocando alla roulette
·Scegli il tuo prestito

MySQL Facile

Sicurezza

Bug pericoloso su index.php
Stampa Stampa Invia Invia Mobile Mobile

Un nuovo bug è stato scoperto dal polacco krasza. Riguarda tutte le versioni 7.x e permette la visualizzazione dei dati dell'amministratore God nel blocco Last Referers. Pertanto fino a che non verrà realizzato il fix è consigliato di cancellare o rinominare il blocco Last Referers.
Il bug è localizzato nel file index.php intorno alla riga 38:
Codice
$result = $db->sql_query("INSERT INTO ".$prefix."_referer VALUES (NULL, '$referer')");

In pratica si inganna PHPNuke facendogli credere di arrivare da una pagina web (referer) quando invece si tratta di una stringa di attacco con la quale si entra nel db prendendo possesso dell' amministrazione dell'intero sito.
Ulteriori notizie le trovi qui:
http://seclists.org/fulldisclosure/2007/Feb/0463.html


(webmaster - Giovedì, 08 marzo ore 11,03)

 
Links Correlati
· Altro su: Sicurezza
· News by webmaster


Articolo più letto relativo a Sicurezza:
Bug pericoloso su index.php


Votazione Articolo
Media Punteggio: 0
Voti: 0

Per favore vota
per questo articolo:

Eccellente
Ottimo
Buono
Normale
Scarso


Opzioni

 Stampa Stampa

 Invia Invia






Siti consigliati: Webisland - Weblord - Tiempolibresite - jugo - Sfondi Gratuiti - pcprimipassi - aliek - tweakness - Script e Manuali - net-free - Manuali - HardwareMax - Web Promotion - Directory - Tuttosoft.it - Mondoroms - GBComputer -

Network: PHP Nuke Maximus - 1 Million Free Games - 1 Million Nuke Pixel - Corvoingordo - Ingegneria Gestionale - Torre del Greco - Testi ed Accordi gratis

Generazione pagina: 0.25 Secondi