Недостаточная фильтрация входящих данных

Автор: FlashBlack от 10 июня 2010, посмотрело: 2427

0
Проблема: Пользователю которому разрешена загрузка файлов на сервер (не картинок), может выйти за пределы разрешенной папки загрузки, а если он имеет администраторский аккаунт на сайте, то и повредить данные скрипта.

Ошибка в версии: Все версии

Степень опасности: Средняя (Высокая при наличии администраторского аккаунта на сайте)

Категория: Баг-фиксы

 

Проведение атаки межсайтового скриптинга (XSS)

Автор: FlashBlack от 6 июня 2010, посмотрело: 1959

0
Проблема: При определенных условиях на сайт можно провести атаку XSS. Данными условиями является посещение авторизованным администратором, сайта злоумышленника, при этом использование администратором устаревшего браузера, что может привести к перехвату куков браузера.

Ошибка в версии: 7.x - 8.5

Степень опасности: Высокая

Категория: Баг-фиксы

 

DLE Forum - Недостаточная фильтрация входящих данных #2

Автор: FlashBlack от 23 января 2010, посмотрело: 3080

0
Проблема: Отсутствие проверки доступа при редактирование сообщений.
Ошибка в версии: 2.3 - 2.4
Степень опасности: Высокая

Исправление внутри новости.

Категория: Баг-фиксы

 

DLE Forum - Недостаточная фильтрация входящих данных

Автор: FlashBlack от 14 декабря 2009, посмотрело: 4081

0
В последнее время замечено слишком много хакнутых сайт с помощи бага в DLE Forum 2.4.
Пример его использования выкладывать не буду, чревато последствиям.
А вот заплатку выложу.

Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: DLE Forum 2.4
Степень опасности: Высокая

Фиксимся в полной новости.

Категория: Баг-фиксы

 

Недостаточная фильтрация входящих данных

Автор: FlashBlack от 17 ноября 2009, посмотрело: 2389

0
Проблема: Недостаточная фильтрация входящих данных в модуле восстановления пароля.

Ошибка в версии: только 8.2, версии ниже 8.2, а также актуальная версия 8.3 данной уязвимости не подвержены

Степень опасности: Очень высокая

Для исправления скачайте и скопируйте на свой сервер патч: dle82_path.zip [2.35 Kb] (cкачиваний: 40)

Категория: Баг-фиксы

 

Недостаточная фильтрация входящих данных

Автор: FlashBlack от 11 мая 2009, посмотрело: 2393

0
Проблема: Недостаточная фильтрация входящих данных при обработке новостей.
Версии с ошибкой: все версии
Каков уровень опасности: Низкий

Исправление внутри новости.

Категория: Баг-фиксы

 

Недостаточная фильтрация входящих данных

Автор: FlashBlack от 10 апреля 2009, посмотрело: 2869

0
Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: 7.5 и ниже
Степень опасности: Низкая

Дистрибутив версии 7.5 обновлен.

Категория: Баг-фиксы