Серьезная уязвимость в приватном моде RSS Zenden'a

Started by Softwarez on 2015-05-26 10:37 — 10 replies, 2318 views

#1
Сегодня один недохакер повалил сайт засрав таблицу bb_sessions. Каким образом и где конкретно дырка сказать не могу, еще расследую, но она точно есть. Такие дела.
Оказалось уязвимость в rss.php, пардон))
#2
а rss.php, чей, зенденовский?
#3
Да. Косяк оказался в недостающей проверке.
#4
@Zenden если уязвимость серьезная, опубликуй в теме поддержки мода публично, а то не хватало очередной волны хакерства как со спойлеров в свое время было.
#5
sql injection там, но это уже 2 трекер где используют такое🙁
#6
@Exile, эта рсс только на одном ресурсе, её в общественном доступе нет.
#7
но это уже 2 трекер где используют такое
эта рсс только на одном ресурсе
😕
#8
я не знаю каким боком она могла попасть на другой ресурс, возможно просто совпадение.
#9
@Exile, эта рсс только на одном ресурсе, её в общественном доступе нет.
я не знаю каким боком она могла попасть на другой ресурс, возможно просто совпадение.
Практика показывает: знают двое - знают все
#10
Серьезная уязвимость в модах Zenden'a
Ну что за бред? Баг в одном моде, к тому же приватном - не относится к другим.