1

Тема: PunBB Extension Attachment <=1.0.2 SQL Injection Exploit

Узрел эксплойт. И глянул на  информере он действует как раз на последнию версию аттача, но утверждают что все ранние подвержены той же проблеме.
Цель: PunBB Extension Attachment 1.0.2 и более ранние версии
Воздействие: SQL-инъекция

источник:http://www.securitylab.ru/poc/387289.php

Сайт flashcat

Поделиться

2 (22.12.2009 18:05 отредактировано develax)

Re: PunBB Extension Attachment <=1.0.2 SQL Injection Exploit

Можно как-то от него защититься или если аттачи разрешены, то его можно легко внедрить? Можете объяснить для непосвященных вкратце, каков механизм его срабатывания/внедрения? Файл с расширением .php к загрузке запрещен, тогда как внедряется эта зараза?

Поделиться

3

Re: PunBB Extension Attachment <=1.0.2 SQL Injection Exploit

http://punbb.informer.com/forums/post/132957/#p132957
Дыру заткнули в версии pun_attachment 1.0.3

Сайт Zyxmon

Поделиться