Comments 22
На 3.8.0 не воспроизводится.
1. гуглим «powered by vbulletin 3.8.6»
2. expat.ru/forum/faq.php?s=&do=search&q=database&match=all&titlesonly=0
3.…
4. профит!
2. expat.ru/forum/faq.php?s=&do=search&q=database&match=all&titlesonly=0
3.…
4. профит!
Ничего себе «просто недосмотр.»
Вот поэтому лучше подождать пару деньков, а то и недельку-другую при обновлении программ/движков и прочего ПО. Так сказать, до массовой обкатки.
Вот поэтому лучше подождать пару деньков, а то и недельку-другую при обновлении программ/движков и прочего ПО. Так сказать, до массовой обкатки.
Попробовал все форумы с первой страницы выдачи гугла.
Ни в одной данные доступа к БД не выводятся.
Ни в одной данные доступа к БД не выводятся.
«В vBulletin обнаружена серьёзная уязвимость — за него оказывается надо платить»
Блин у одного пароль от рута выскочил, перезвонил в сша сказал чтоб поменял.
И что это даст? Нормальные админы разрешают доступ к важной информации только для «проверенных» IP, а чаще в листе проверенных есть только 1-н IP: 127.0.0.1
Лично я всегда закрывают для доступа «из вне».
Лично я всегда закрывают для доступа «из вне».
Если залить phpMyAdmin, то проблем с локальным ip не будет. Не факт, что зальют, но варианты могут быть.
Так что нужно подсказывать вебмастерам обновляться.
Так что нужно подсказывать вебмастерам обновляться.
иногда он уже залит ;()
его часто заливают с нестандартными названиями
так ведь есть еще нормальные программисты. они заливают sypex dumper в папочку /sypex/.
Я смотрю добро побеждает зло :-)
forums.webscript.ru/search.php?s=8ec5803c18c661e376810a905c744d9c
10 последних поисковых фраз:
Дата Запрос Результатов
27-07-10 at 06:08 database 279
27-07-10 at 05:14 поиск 1477
26-07-10 at 13:07 database 279
26-07-10 at 13:04 MimeLite 45
26-07-10 at 08:08 database 279
25-07-10 at 02:57 database 279
25-07-10 at 01:50 database 279
24-07-10 at 09:04 database 279
24-07-10 at 07:06 database 279
24-07-10 at 02:34 database 279
forums.webscript.ru/search.php?s=8ec5803c18c661e376810a905c744d9c
10 последних поисковых фраз:
Дата Запрос Результатов
27-07-10 at 06:08 database 279
27-07-10 at 05:14 поиск 1477
26-07-10 at 13:07 database 279
26-07-10 at 13:04 MimeLite 45
26-07-10 at 08:08 database 279
25-07-10 at 02:57 database 279
25-07-10 at 01:50 database 279
24-07-10 at 09:04 database 279
24-07-10 at 07:06 database 279
24-07-10 at 02:34 database 279
Sign up to leave a comment.
В vBulletin обнаружена серьёзная уязвимость