Форумы Forum e107 я кое-что нащёл, но может это не уязвимость, а просто баг...

Discussion in 'Уязвимости CMS/форумов' started by Ponchik, 29 Jan 2006.

  1. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Всем привет! Я полный ламер, но как-то нахожу ошибки, сам незнаю как... Так вот, в e107 есть какой-то баг... http://сайт/forum_post.php?1 выдаётся ошибка:


    Ошибка

    Эта тема заблокирована.



    Fatal error: Call to undefined function: parseheader() in /www/e107/htdocs/e107_themes/templates/footer_default.php on line 33

    P.S.Незнаю, можно это как-то использовать в плохих целях, или нет =)
     
  2. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
    нет, это всего лишь косяк программера. Ошибка в php-функции.
    Это даст тебе только раскытие серверного пути.
     
  3. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Ну хоть что-то =)
     
  4. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    http:// [forbidden link]e107/links/links.php?cat=' у меня выдаёт
    Admin Message

    mySQL Error! Function: db_Select (SELECT COUNT(*) as cnt from links WHERE link_val = 'yes' and (cat_id in (\') or cat_2 in (\') or cat_3 in (\'))). [1064 - You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '\') or cat_2 in (\') or cat_3 in (\'))' at line 1]

    Admin Message

    mySQL Error! Function: db_Fetch. [1064 - You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '\') or cat_2 in (\') or cat_3 in (\'))' at line 1]

    подскажите как правильно бахнуть sql inj
     
  5. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    здесь так принято самому отвечать на своиже вопросы ? ради празнова любопытства