Форумы Обход ограничений безопасности в Invision Power Board 2.1.7

Discussion in 'Уязвимости CMS/форумов' started by Vilen, 14 Aug 2006.

  1. Vilen

    Vilen Banned

    Joined:
    1 Jul 2006
    Messages:
    51
    Likes Received:
    8
    Reputations:
    -1
    - - -
     
    #1 Vilen, 14 Aug 2006
    Last edited: 1 Dec 2008
  2. Diablo

    Diablo Elder - Старейшина

    Joined:
    7 Nov 2005
    Messages:
    132
    Likes Received:
    34
    Reputations:
    12
    А есть ли какие нибуть сплойты на 2.1.7, или какие нибуть другие пути получения пароля (хеша и соли)?
     
  3. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,028
    Reputations:
    1,228
    Как я понял тут подразумевается чтение мессаг из закрытых тебе разделов...

    Ты ищи, а там уже всё будет...
    ЗЫ во народ наглеет...
     
    _________________________
  4. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Наверно всетаки сплоит еще приватин, будем ждать новостей от рст:)
     
  5. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    139
    Reputations:
    31
    от рст наверно не дождемся может кто из знающих намекнет что да как?

    Уязвимое место

    //-----------------------------------------
    // Are we viewing Posts?
    //-----------------------------------------

    $post_id = intval($this->ipsclass->input['pid']);
     
    #5 }{0TT@БЬ)Ч, 21 Sep 2006
    Last edited: 21 Sep 2006
  6. Nekt

    Nekt Elder - Старейшина

    Joined:
    31 Aug 2006
    Messages:
    58
    Likes Received:
    11
    Reputations:
    0
    Ну, как я понел идет не пральный филтраж.
    И скорее всего будет производитьса запрос в адрессной строке.
    Если не так, то как?

    Ведь на офф. сайте просят заменить на это
    $post_id = intval($ibforums->input['pid']);

    if($post_id && !in_array($post_id, $this->pids))
    {
    $std->Error( array( LEVEL => 1, MSG => 'missing_files') );
    }
     
    #6 Nekt, 21 Sep 2006
    Last edited: 21 Sep 2006