VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Раскрытие информации в vBulletin в сценарии backup.php30 августа, 2005
Программа: vBulletin 3.0
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю получить доступ к резервным копиям форума.
Уязвимость существует в сценарии backup.php, который создает незащищенную паролем и не шифрованную резервную копию базы данных. Ели администратор во время резервного копирования помещает файл в каталог форума, удаленный пользователь может скачать его, угадав имя файла. URL производителя: www.vbulletin.comРешение: Способов устранения уязвимости не существует в настоящее время.
а я скрипт переписал так, чтобы он кидал этот бэкап в запароленую дирректорию. теперь у меня для скачивания требуется http-аутефикация... через попу, но работает. ну как вам мой способ? имхо это каждый может сделать, к кого правильно растут руки
@Razorz
Простоузер
Join Date: Nov 2005
Posts: 3
Reputation:
Novice 4
Репутация в разделе: 4
0
Может ламерский вопрос - но чем грозит скачивание бэкапа посторонними людьми?
Просто получение информации (возможно с закрытых форумов?)
@sequence
На пенсии
Join Date: Aug 2005
Location: Сибирь
Posts: 269
Версия vB: 3.6.x
Reputation:
Гуру 430
Репутация в разделе: 376
0
а так же гипотетическая возможность расшифровки всех паролей...