3.12.154.133 Человек на сайте
На сайте: 598 человек(а)
Ђдминистрация никак не связан с авторами и содержимым ссылок Рђеклама
Cервер : irc.comp-info.ru Порт : 6667 Канал : #comp-info
..:: Компьютерная безопасность ::..
Внимание !!! Attention !!!
Вся информация хранящаяся на сайте
предоставлена исключительно в образовательных и
познавательных целях. Мы рассчитываем на правильное ее
использование, т. е. для повышения уровня защищенности
компьютерных систем. Уважаемые посетители, мы надеемся
на Вашу рассудительность. Администрация
Comp-Info.ru снимает с себя
ответственность за незаконное применение данных
материалов. Мы хотим лишь ликвидировать необразованность
администраторского состава, а так же помочь начинающим
администраторам.
Удаленное выполнение кода в SugarSuite Open Source
2 февраля 2006 | ASSCOL | Security
Описание:
Уязвимый код находится в файле acceptDecline.php в строке 81-82
…
$bean = $beanList[$_REQUEST['module']];
require_once($beanFiles[$bean]);
…
и работает при register_globals и allow_url_fopen on