9dle.ru - Всё про Datalife Engine » Статьи о Dle » Недостаточная фильтрация входящих данных 3

Недостаточная фильтрация входящих данных 3

Категория: Статьи о Dle Автор: Dle 23-06-2010, 18:40
Недостаточная фильтрация входящих данных 3


Суть DLE уязвимости: Если у вас на сайте есть пользователи которым разрешена загрузка фалов(не картинок) на сайт, то этот юзер имеет возможность указать путь загрузки не типичный для сохранения загружаемых файлом. Ещё хуже если юзер имеет права админа. В этом случае он может заменить своим файлом существующий и запустить его. Тем самым сделать он сможет что угодно с вашим сайтом. Тут уж дело за его фантазией и навыками.
DLE уязвимость работает на версиях: любые DLE

Уровень риска: Средняя (Высокая при наличии админов на сайте кроме вас самих хотя и Вас могут взломать и сделать каку)

К счастью, взломать dle мы не дадим, а поэтому DEN 007 делится лекарством от этой уязвимости dle.

Начнем.
Внимание! У вас нет прав для просмотра скрытого текста.



Комментарии к статье:

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

BodyClick.net - тизерная партнерка

Календарь

    «    Февраль 2012    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
     

Сайты друзей

    сайт.ру