|
»Forumlar »SE ? SQL Injection
»admin.hits.inc.php SQL Injection Açığı (Fixed)
https://seditio.com.tr/eski1/forums.php?m=posts&q=1975 |
| Author: Kaan, Posted: 2012-06-08 23:12 GMT. |
|
G?venlik A???? i?lem de?i?kenleri $v eksikli?i dayal? admin.hits.inc.php bulunan ve $f Bu delik y?netim paneline eri?imi sadece (?eviri hatas?) kullan?c?lar?. G?venlik a???? Seditio t?m s?r?mleri (ba?lang?? ve 100 170beta biten) tespit edildi. admin.hits.inc.php de bul Kod: $f = sed_import('f','G','TXT'); $v = sed_import('v','G','TXT'); De?i?tir. Kod: $f = sed_import('f','G','ALP',10); $v = sed_import('v','G','TXT',8); |
| Author: Aragorn-pc, Posted: 2012-06-09 00:31 GMT. |
| Test Ettim Bu ?ekilde Hala A??k Vermekte Kaan... |
| Author: Kaan, Posted: 2012-06-17 15:04 GMT. |
| Ruslar bu ?ekilde yapm?? yamay? bende buraya ekledim her hangi bir test yapmad?m a????n ne gibi zararlar? var veya admin yetkisi olmayanlar bu i?lemi ger?ekle?tirebiliyorlarm?.? |
| Author: Aragorn-pc, Posted: 2012-06-17 23:35 GMT. |
| Bir kullan?c? sql'e admin y?klemeyi ger?ekle?tirebiliyor i?lemi ama fazla etkili bir a??k de?il alp 'i de?i?tirmemiz lazim. |
| Powered by Seditio | Print version |