نمایش نتایج 1 تا 3 از 3

نام تاپیک: نقطه ضعف امنیتی در PHP - Nuke

  1. #1

    نقطه ضعف امنیتی در PHP - Nuke

    سلام

    PHP - Nuke یکی از پر کاربردترین مدیریت کننده های محتوای سایت وب مبتنی بر وب است که بسیاری از دوستان حاضر در همین سایت ( مثلا خود برادر اسیستی ) ازش استفاه میکنند . توی یکی از "ماژول" های این برنامه یک نقطه ضعف امنیتی دیدم که البته به توسعه دهندگانش خبر دادم و شاید بزودی Patch ای هم براش منتشر بشه اما بهر حال بدانید و اگاه باشید ، ضمن اینکه شهر در امن و امان است ( :wink: ) یکی از پارامترهای ورودی ماژول Surveys بخوبی چک نشده و میتونه براحتی دستورات SQL رو از مرورگر کاربر بپذیره و احتمالا" تغییراتی رو در بانک اعمال کنه ( مثلا با اجرای دستور Delete اسکوئل ) یا بقول کفار : SQL Injection . رفقائی که از این ابزار استفاده میکنند در اسرع وقت ماژول فوق الذکر رو از طریق وب غیر قابل دسترسی کنند . دریافت یک پیام خطا توسط کاربر خیلی بهتر از از دست دادن بانکه اطلاعاتیه :wink:

    • نرم افزار دارای نقطه ضعف : PHP - Nuke
      میزان حساسیت نقطه ضعف : خیلی حساس ( Critical )
      نام فایل دارای نقطه ضعف : Modules.php
      جزء دارای خطا : Surveys
      پارامتر دارای خطا : *****
      عنوان کلی نقطه ضعف : SQL Injection
      انتشار Patch : حس و حالش نبود . خودشون زحمتش رو خواهند کشید :roll:
      انتشار Exploit : ممکنه کسی اینکار رو انجام بده ، حقیر اینکار رو نکردم .
      تاریخ :9 دی ماه 1382


    اینپرایز

  2. #2
    برای انتشار Exploit میخوای اقدام کنیم ؟ :mrgreen:

    ( الان سیل عظیم فحش جاری میشه )

    البته کاریست بس غیر انسانی :cry:

  3. #3
    ولی در مجموع خوشم میاد که همه جا سرک میکشی . :mrgreen: آخه مگه بی کاری پسر ؟

تاپیک های مشابه

  1. مشکل در نصب PHP nuke
    نوشته شده توسط pooyesh در بخش PHP
    پاسخ: 4
    آخرین پست: شنبه 16 تیر 1386, 20:26 عصر
  2. درباره php nuke
    نوشته شده توسط وحید1365 در بخش PHP
    پاسخ: 6
    آخرین پست: شنبه 16 تیر 1386, 20:24 عصر
  3. ایجاد کنتور در php-nuke
    نوشته شده توسط ali643 در بخش PHP
    پاسخ: 0
    آخرین پست: یک شنبه 16 اسفند 1383, 19:27 عصر
  4. مشکل در PHP-Nuke
    نوشته شده توسط mostafa_dotNet در بخش PHP
    پاسخ: 0
    آخرین پست: یک شنبه 29 تیر 1382, 22:44 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •