Dleshka.org
Авторизация

Скачать Баг фиксы Недостаточная фильтрация входящих данных

+2
TipTop 12-11-2009 Разное 8 комментариев
Недостаточная фильтрация входящих данных в модуле восстановления пароля.


Ошибка в версии: только 8.2, версии ниже 8.2, а также актуальная версия 8.3 данной уязвимости не подвержены
Степень опасности: Очень высокая
Дистрибутив версии 8.2.

Для исправления скачайте и скопируйте на свой сервер патч:
dle82_path.zip [2.35 Kb] (cкачиваний: 53)
Информация
Зарегистрируйтесь чтобы комментировать публикацию.
tiptop
12 ноября 2009 20:05
+ 0 -
Инфа очень важная не ленитесь обновите файл кто использует версию DataLife Engine v 8.2. У меня на другом сайте сменился пароль админа и не извесно еще как у других пользователей того сайта. :crying:

Напоминаю кто использует ниже версии 8.2 и версию 8.3 там с этим все впорядке.
aquaweb
12 ноября 2009 22:11
+ 0 -
аналогичная ситуация произошла
KOT
12 ноября 2009 23:10
+ 0 -
Я скажу больше у меня логах в админку зашли с левым айпишником и сделали бекап базы вот только незнаю слили базу или нет но факт чужой был в админке angry
senster
14 ноября 2009 15:05
+ 0 -
А я уже на dle 8.3 перешол :-
Berkut
16 ноября 2009 14:55
+ 0 -
Да меня тоже поломали и слили :os:
Вообще снес из админки управление базой данных и отправку сообщений пользователям. (Удалил с сервера эти файлы)
tiptop
16 ноября 2009 22:58
+ 0 -
Если всетаки вражина влезет в админку то базу скачать не сможет.
Создайте файл .htaccess в нутри файла пропишите :

Order Deny,Allow
Deny from all


и закиньте фал на сервер в папку backup
Этот запрет сохранит вам базу от скачки.
Berkut
17 ноября 2009 11:48
+ 0 -
TipTopb
благодарю!
Отличный совет, так и сделал!
kaws
15 апреля 2011 15:25
+ 0 -
у меня dle 9.0 выводит вот ето Incorrect email address: что делать??
Авторизация