На главную | Новости | Информация | Документация | Школа | ЧаВо | Файлы | Ссылки | Форум
Внимание! Скидки до 20%!
Дополнительная информация: Документация |  Учебник PHP | Лицензия GNU
 Актуальные версии
Последние версии
PHP-Nuke 8.0 Rus
PHP-Nuke 8.1 FINAL

 Навигация
Главная
Новости
Информация
Документация
Вопросы и ответы
Каталог файлов
Каталог ссылок
Информация о проекте
Рассылка новостей
Контакт с автором
IRC-канал

Наполнение сайта
Добавить статью
Добавить файл
Добавить ссылку

Наши услуги
Обменный пункт WM
Реклама на проекте
Платные услуги
Услуги хостинга


 Рекомендуем
Для вебмастерa: зарабатывай на продаже ссылок со всех страниц сайта! До $1000/мес
Добротный платный хостинг в традициях TAG.Hosting. 6-й год на рынке хостинг-услуг. Имеются лицензии на предоставление услуг. Надёжное оборудование, высокая скорость доступа, удобная панель управления TAG.Console. Домен .RU -- бесплатно!
RigaNet
SLAED - Система построения сайтов
RUS-PHP Русская локализация модулей и блоков, скрипты, темы для PHP-Nuke, дизайн и оформление.
Sypex Dumper - быстрый и удобный бекап MySQL

Платежная система RUpay - E-Gold, WebMoney, MoneyBookers, PayCash

 Поиск по сайту


Google
Web nukefiles.ru



SQL-инъекция в NukeSentinel

Обнаружена новая уязвимость.
Программа: NukeSentinel 2.5.05, возможно более ранние версии
Опасность: Средняя
Наличие эксплоита: Да

Описание:

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость существует из-за недостаточной обработки входных данных в HTTP заголовке "Client-IP" в сценарии index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
URL производителя: www.nukescripts.net
Решение: Рекомендуется обновить до версии 2.5.0.6. Загрузить полную версию можно здесь, а обновление здесь.

NightWolf - 04/03/2007



Комментарии к статье
Вы не можете отправить комментарий анонимно, пожалуйста зарегистрируйтесь.


Разместил Miha_hard 2007-03-05 10:54:39
Re: Flint2000
все там есть..

Разместил Flint2000 2007-03-05 10:43:05
Re: SQL-инъекция в NukeSentinel
Кстати ссылка работает, о файла там нету! (((
Разместил Flint2000 2007-03-05 10:31:00
Re: SQL-инъекция в NukeSentinel
Новая версия! А как на счет бана прокси? Эту проблему устранили?
Разместил holod2007 2007-03-05 05:00:52
Re: SQL-инъекция в NukeSentinel
)))))) А я сразу говорил, что NukeSanitel дырявая :) Ставим MyNukeSecurity.
Разместил Interloper 2007-03-05 03:26:40
Re: SQL-инъекция в NukeSentinel
эх блин такую фичу засветили :)


Для вебмастерa: зарабатывай на продаже ссылок со всех страниц сайта! До $1000/мес

 Авторизация
Логин
Пароль
Регистрация на сайте
Забыли свой пароль?

 Наш опрос
Необходим модуль?

Галереи
Прайса
Статей
Блогов
Магазина
Другой



Результаты
Другие опросы

Ответов: 4747
Комментариев: 57

 Рассылка новостей
Подробнее...

 Реклама

 Сейчас на сайте
Гостей: 24
Пользователей: 2
Всего: 26

Пользователи:
01: Tulku
02: shlishevskii


На главную | Новости | Информация | Документация | Школа | ЧаВо | Файлы | Ссылки | Форум
Copyright © 2002 RigaNet - Internet studio. All Rights Reserved.
Web site engine's code is Copyright © 2002 by PHP-Nuke.
PHP-Nuke is a free software released under the GNU/GPL.
Страница сгенерирована за 0.0345 с. Выполнено 17 запроса к базе данных за 0.0107 с.

Rambler's Top100 Рейтинг@Mail.ru liveinternet.ru: показано число просмотров и посетителей за 24 часа Яндекс цитирования