Счетчик посещений

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterСегодня29
mod_vvisit_counterВчера1009
mod_vvisit_counterЭта неделя1666
mod_vvisit_counterПрошлая неделя11207
mod_vvisit_counterЭтом месяце11018
mod_vvisit_counterПрошлый месяц40687
mod_vvisit_counterВсего609571

Ваш IP: 38.107.179.228
 , 
В форуме vBulletin обнаружена серьезная уязвимость Печать E-mail
Рейтинг пользователей: / 0
ХудшийЛучший 
Автор: Administrator   
24.07.2010 12:32

SecurityВ популярной движке для создания web-форумов vBulletin обнаружена уязвимость, по своей сути больше напоминающая троянскую закладку.

При вводе в форме поиска FAQ-модуля ключевого слова "database" на экран выводится информация о параметрах подключения к MySQL серверу (хост, порт, имя БД, логин, пароль). В случае, если доступ к MySQL серверу не ограничен локальным хостом, злоумышленник может легко удаленно подключить к базе данных форума. Проблема устранена в vBulletin 3.8.6-PL1, патч можно загрузить здесь. По заявлению разработчиков подобная уязвимость была вызвана недосмотром - разработчики забыли убрать отладочный код.

 

Источник

 

Добавить комментарий


Защитный код
Обновить