login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Hi-Tech

News Central


Hi-Tech

В форумной системе YaBB найдены две уязвимости
2:24PM Thursday, Sep 23, 2004

В форумной системе YaBB найдены две уязвимости

В форумной системе YaBB обнаружены две опасные уязвимости. Первая дыра, обеспечивающая возможность проведения XSS-атак (Cross-Site Scripting), связана с неправильной проверкой параметра "board" модуля "YaBB.pl". Осуществить нападение можно при помощи следующего вредоносного запроса: "http://[victim]/YaBB.pl?board=;action=imsend;to=[code]". Кроме этого, злоумышленники могут обойти некоторые ограничения на доступ, опубликовав в форуме сформированное особым образом сообщение с изображением. Подробнее об этой ошибке можно узнать здесь. Способов устранения уязвимостей на сегодняшний день не существует.

По материалам "Компьюленты"
« « Вернуться       Далее » »
Другие новости по теме
  • В Японии внедряют Большого Брата специально для школьников
  • Утвержден новый экипаж МКС
  • Шаттл "Дискавери" может полететь к МКС уже в марте
  • Запуск российских военных спутников отложен из-за сильного ветра
  • Европейцы будут пасти рыбу со спутника
  • В Великобритании поставлен новый рекорд скорости пассажирского поезда
  • Геологи нашли следы динозавров в неожиданном месте
  • Полет нового экипажа на МКС отложен на два дня
  • Марсоходам дали еще полгода жизни
  • Россия пообещала подготовить для Южной Кореи первого космонавта
  • Ученые разглядели на Марсе новые признаки жизни
  • Глава "Курчатовского института" решил вопрос о термоядерном реакторе
  • Мобильные телефоны не мешают самолетам
  • Универсальный принтер со стираемым тонером от Toshiba
  • Новая игровая приставка от Sony в 2 раза тоньше прежней
  • Крупнейший поставщик Пентагона создаст космический корабль с ядерным двигателем

    Далее » »   Digest | Архив »    
Смотрите также: Hi-Tech, Интернет, Hardware, SoftNews
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact