Strona główna arrow Archiwum arrow Na bieżąco arrow Dziura w Invision Power Board21 Lis 2008, 00:39
Menu serwisu
Strona główna
Archiwum
Artykuły
Czym jest Mambo?
Licencja Mambo
Napisz do nas
Szukaj
Mambo FAQ
Samouczki
Szablony WWW
Forum
Download
Przydatne lektury
Mambo hosting - PROMOCJA
- - - - - - -
Sklep komputerowy
Księgarnia biznesowa
Książki o Mambo

Mambo - tworzenie wydajnych serwisów internetowych    Mambo - ćwiczenia
 39,00 zł               19,00 zł 
Ciekawe książki:


   23,70 zł        19,97 zł
e-książki, e-prasa
Rejestracja domen
Polecamy
Odwiedza nas 83 gości
    
Dziura w Invision Power Board Print E-mail
Napisał Dylek   
28 Maj 2005, 21:50

Jak podaje serwis SecurityFocus, w forum Invision Power Board od wersji 1.0 do 2.0.4 jest luka umozliwiająca zwykłemu administratorowi uzyskać prawa Super Administratora bez sprawdzania wymaganych ku temu uprawnień, a co za tym idzie dostęp do całej aplikacji oraz podległej jej bazy danych.

Dodatkowo, w wersjach od 1.0 do 1.3 Final występuje błąd nieautoryzowanego dostępu moderatora do edycji postów innych mderatorów korzystając z metody HTTP GET, bez sprawdzania wymaganych uprawnień.
Last Updated ( 29 Maj 2005, 10:30 )
<Previous   Next>
    
Promocja z VEL.pl

Polecamy eHost.pl

eHost.pl
gotowe skrypty, statystyki, panel administracyjny, konta email
testuj za darmo!!!

TwójKiosk.pl
Nasi partnerzy
miaCMS
LinkiSEO.pl
LinkMe
JoomlaPL.com
oprogramowanie antywirusowe Avast!, NOD32


Design & CSS © 2004 Bolo - Wszelkie prawa zastrzeżone.

Mambo is Free Software released under the GNU/GPL License.