Счетчик посещений

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterСегодня275
mod_vvisit_counterВчера2600
mod_vvisit_counterЭта неделя7783
mod_vvisit_counterПрошлая неделя7785
mod_vvisit_counterЭтом месяце22026
mod_vvisit_counterПрошлый месяц35949
mod_vvisit_counterВсего730555

Ваш IP: 38.107.179.230
 , 
В форуме vBulletin обнаружена серьезная уязвимость Печать E-mail
Рейтинг пользователей: / 0
ХудшийЛучший 
Автор: Administrator   
24.07.2010 12:32

SecurityВ популярной движке для создания web-форумов vBulletin обнаружена уязвимость, по своей сути больше напоминающая троянскую закладку.

При вводе в форме поиска FAQ-модуля ключевого слова "database" на экран выводится информация о параметрах подключения к MySQL серверу (хост, порт, имя БД, логин, пароль). В случае, если доступ к MySQL серверу не ограничен локальным хостом, злоумышленник может легко удаленно подключить к базе данных форума. Проблема устранена в vBulletin 3.8.6-PL1, патч можно загрузить здесь. По заявлению разработчиков подобная уязвимость была вызвана недосмотром - разработчики забыли убрать отладочный код.

 

Источник

 

Добавить комментарий


Защитный код
Обновить