Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Раскрытие информации в exoops
 
Обсуждение статьи Раскрытие информации в exoops
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Такое ощущение, что exoops кодили создатели phpbb ;)
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
И какими правами надо обладать для юзания этой уязвимости? Меня как обычного юзера не пускает: говорит нет достаточных прав  [IMG]http://www.securitylab.ru/forum/smileys/smiley18.gif[/IMG]
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Чтобы закрыть данную дыру, достаточно в файле class\debug\highlight.php
После include_once(../../mainfile.php);
Прописать:

if (preg_match(/mainfile/i, $_GET[file])) {
redirect_header(XOOPS_URL . /, 3, "Ах ты подлый хакер!");
exit();
}

P.S. Взято с форума поддержки...
Страницы: 1
Читают тему