VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Как видно из куска кода, нет никакой проверки расширений файлов.
Злоупотребить не составит труда, написать отзыв или обновить его и добавить поле для загрузки аудио.
2. Уязвимость произвольного удаления файлов.
Уязвимость находится в /reviews_usercp.php
Code:
// Manage Logo
$oldlogo = $vbulletin->GPC['oldlogo'];
$removelogo = $vbulletin->GPC['removelogo'];
if ($removelogo == 1)
{
unlink("christeris/reviews/photos/$oldlogo");
unlink("christeris/reviews/photos/thumbs/$oldlogo");
$oldlogo = '';
}
Не проверяется расширение, нет проверки существования файла, и не праверить права пользователей.
Это может привести к удалению index.php файла в корне форума.