9dle.ru - Всё про Datalife Engine » Статьи о Dle » Серьёзная уязвимость всех версий

Серьёзная уязвимость всех версий

Категория: Статьи о Dle Автор: Dle 14-06-2010, 11:46
Найдена очередная Серьёзная уязвимость всех версий (независимо от автора).

Уровень риска: Критическая

Нашёл очередной баг: Lion__

Как пользоваться багом не разглашается в личных целях (ещё целку ломать). баг позволяет выполнять любые действия в том числе sql запросы.
Баг работает только во всех версиях.

Для лечения в config.php
вставить:
'key'=>"УНИК КОД"



УНИК КОД заменить на уникальный код (должны знать только вы).
Для лицензированных версиях баг не критичен, но шанс взлома есть.

PS - Дыру оставлял Celsoft умышленно, это 100%



Комментарии к статье:

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.


BodyClick.net - тизерная партнерка

Календарь

    «    Май 2012    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
     

Сайты друзей

    сайт.ру