»Forumlar »SE ? SQL Injection »admin.hits.inc.php SQL Injection Açığı (Fixed)
  https://seditio.com.tr/eski1/forums.php?m=posts&q=1975
          Geri Dön      -      Sayfayı Yazdırmak için tıklayın
Author: Kaan, Posted: 2012-06-08 23:12 GMT.
G?venlik A???? i?lem de?i?kenleri $v eksikli?i dayal? admin.hits.inc.php bulunan ve $f

Bu delik y?netim paneline eri?imi sadece (?eviri hatas?) kullan?c?lar?.
G?venlik a???? Seditio t?m s?r?mleri (ba?lang?? ​​ve 100 170beta biten) tespit edildi.

admin.hits.inc.php de bul
Kod:
$f = sed_import('f','G','TXT');
$v = sed_import('v','G','TXT');

De?i?tir.
Kod:
$f = sed_import('f','G','ALP',10);
$v = sed_import('v','G','TXT',8);
Author: Aragorn-pc, Posted: 2012-06-09 00:31 GMT.
Test Ettim Bu ?ekilde Hala A??k Vermekte Kaan...
Author: Kaan, Posted: 2012-06-17 15:04 GMT.
Ruslar bu ?ekilde yapm?? yamay? bende buraya ekledim her hangi bir test yapmad?m a????n ne gibi zararlar? var veya admin yetkisi olmayanlar bu i?lemi ger?ekle?tirebiliyorlarm?.?
Author: Aragorn-pc, Posted: 2012-06-17 23:35 GMT.
Bir kullan?c? sql'e admin y?klemeyi ger?ekle?tirebiliyor i?lemi ama fazla etkili bir a??k de?il alp 'i de?i?tirmemiz lazim.

Powered by SeditioPrint version