Argomenti: 1466    Messaggi: 8058   Letture: 577333   Risposte: 6600      
(Ultime News)------|    Aggiornamento Ip2Country al 02/09/2008 - (06-09-2008 - 23:28:31 - di Sniffer)    ||    Aggiornamento Ip2Country al 03/08/2008 - (04-08-2008 - 23:29:03 - di Sniffer)    ||    NukeSentinel 2.6.01 - (04-08-2008 - 23:10:47 - di Sniffer)    ||    Aggiornamento Ip2Country al 24/03/2008 - (24-03-2008 - 23:16:04 - di Sniffer)    ||    NukeSentinel 2.5.17 - (24-03-2008 - 23:13:14 - di Sniffer)    ||    PHP-Nuke Patch 3.5 - (16-03-2008 - 02:56:39 - di Sniffer)    |------
Regolamento:
Le principali regole da rispettare per poter far parte della community... cosigliamo di visionarle per evitare malintesi.
Script:
Per motivi di sicurezza il sistema blocca l'inserimento di alcuni script per sapere come fare cliccare qui

Webother.com :: Leggi il Topic - Nuovo bug patch 3.3 nel modulo News
 FAQ  •  Cerca  •  Lista degli utenti  •  Gruppi utenti  •  Profilo  •  Messaggi Privati  •  Login

Information Nuovo bug patch 3.3 nel modulo News

Nuovo Topic Rispondi
Indice del forum » Sicurezza   
Precedente :: Successivo
AutoreMessaggio
Sniffer
Amministratore
Amministratore


Registrato: Jul 20, 2003
Messaggi: 2992
Localitą: Verona

Oggetto: Nuovo bug patch 3.3 nel modulo News Rispondi citando

E' stato trovato un nuovo bug nell patch 3.3 nelle versioni dalla 7.2 alla 8.0.
La vulnerabilitą č di tipo SQL Injection e si trova nel file modules/News/index.php, si consiglia di applicare questa fix.
Aprire il file modules/News/index.php
cercare:
Codice:
function rate_article($sid, $score, $random_num="0", $gfx_check) {
global $prefix, $db, $ratecookie, $sitename, $r_options,$sitekey, $gfx_chk, $module_name;

Subito sotto aggiungere
Codice:
$sid = intval($sid);
$score = intval($score);
$random_num = intval($random_num);

cercare (cira alla riga 159)
Codice:
include("footer.php");
die();
} else {

cancellare queste righe:
Codice:
$score = intval($score);   
$sid = intval($sid);

cercare (circa riga 234)
Codice:
function rate_complete($sid, $rated=0, $score) {
global $sitename, $user, $cookie, $module_name, $userinfo;

subito sotto aggiungere
Codice:
$sid = intval($sid);

Fix by Evaders99




_________________
Non inviatemi pm con richieste di aiuto grazie.
 Su questo forum solo gli utenti
 registrati possono vedere i links!  
 Registrati o fai il login
MessaggioInviato:
Mer Nov 29, 2006 7:51 pm
Top of PageProfiloMessaggio privatoHomePage
Mostra prima i messaggi di:   
Tutti i fusi orari sono GMT + 2 ore
Nuovo Topic Rispondi
Indice del forum » Sicurezza  

Vai a:  
Key
  Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum

Powered by phpBB © 2001, 2005 phpBB Group



fmtech.it
Tutti i diritti riservati Copyright © 2003-2008