| Дата публикации: | 19.12.2002 |
| Всего просмотров: | 1975 |
| Опасность: | |
| Наличие исправления: | |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | |
| Воздействие: | |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | |
| Описание: | Большинство файлов в PHPNuke включается в модули modules.php или index.php. Чтобы предотвратить прямой доступ к включаемым сценариям, PHPNuke содержит два способа защиты.
Первый (например, в modules/Downloads/index.php):
if (!eregi("modules.php", $PHP_SELF)) {
die ("You can't access this file directly...");
}
---------------------------------------------------
Второй (например, в footer.php ) :
------------------------------------
if (eregi("footer.php",$PHP_SELF)) {
Header("Location: index.php");
die();
}
Однако некоторые файлы не содержат такой защиты, и при прямом обращении к ним существует несколько проблем безопасности:
|