Next Generation CMS :: Форум поддержки

Заинтересовала наша система? Тогда этот форум для Вас!

Вы не зашли.

#1 2010-10-07 09:59:21

Wolverine
Модератор
Откуда Домодедово
Зарегистрирован: 2008-10-13
Сообщений: 3,538
Рейтинг :   160 
Сайт

А кто-то еще сидит на 0.9.0?

Не в сети

#2 2010-10-07 12:42:41

vitaly
Администратор
Откуда Россия
Зарегистрирован: 2008-10-08
Сообщений: 2,823
Рейтинг :   118 

Re: А кто-то еще сидит на 0.9.0?

Wolverine, это фейк smile
Точнее не так - такая уязвимость существует абсолютно во всех CMS'ках и практически на всех Web серверах.
Уязвимость называется "кривые руки или прямой саботаж админа".

Суть уязвимости - в настройках WEB сервера указывается, что файлы с расширением .php.rar должны обрабатываться интерпретатором PHP (как вариант - указать, что PHP должен вообще обрабатывать все файлы, включая картинки и архивы).
В приличном обществе за такое отрывают голову smile

Не в сети

#3 2010-10-07 12:47:14

Wolverine
Модератор
Откуда Домодедово
Зарегистрирован: 2008-10-13
Сообщений: 3,538
Рейтинг :   160 
Сайт

Re: А кто-то еще сидит на 0.9.0?

То то я смотрю, что у меня не прокатывает ну никак lol .php.rar вряд ли кто-то сознательно будет забивать в настройки, скорее вариант из скобок

Не в сети

#4 2010-10-07 14:11:02

vitaly
Администратор
Откуда Россия
Зарегистрирован: 2008-10-08
Сообщений: 2,823
Рейтинг :   118 

Re: А кто-то еще сидит на 0.9.0?

Wolverine, причём .php.rar нужно сознательно вбить в настройки web сервера!
А это обычно либо выделенный сервер, либо договорённость с хостером (на которую далеко не каждый хостер пойдёт).

Так что эту "уязвимость" можно даже упростить - отправить админу сайта по email'у файл shell.php с просьбой залить его на сайт. Если прокатит, то взлом можно считать успешным smile

Не в сети

Подвал раздела

Работает на FluxBB