VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Как видите, переменная $t содержит $userinfo[$sortgroupfield] значение. $Sortgroupfield значение берется из URL-адреса, которые могут быть изменены пользователем.
Позже, скрипт перебирает массив $groupcache и присваивает переменные showroster.
Проблема здесь заключается в том, что $sortgroupfield переменная не проверяется, и переменная $userinfo содержит все столбцы таблицы пользователя, мы можем извлечь любую информацию из определенного пользователя, изменив URL что-то вроде:
Code:
http://example.com/showroster.php?******* или
http://example.com/showroster.php*********=salt