Уязвимость в Datalife Engine 8.2

Und
На сайте с 16.06.2008
Offline
128
Und
2095

На сайте dle-news.ru выложена новость о том что в этой версии найдена уязвимость связанная с восстановлением пароля. Рекомендуется срочно всем заменить файл engine/modules/lostpassword.php.

Сам текст с сайта dle-news.ru :

Недостаточная фильтрация входящих данных

Уведомляем вас о выходе патча.

Проблема: Недостаточная фильтрация входящих данных в модуле восстановления пароля.

Ошибка в версии: только 8.2, версии ниже 8.2, а также актуальная версия 8.3 данной уязвимости не подвержены

Степень опасности: Очень высокая

Для исправления скачайте и скопируйте на свой сервер патч: http://dle-news.ru/files/dle82_path.zip

P.S. возможно кто то ещё не знал об этом.

ZennoPoster (http://www.zennolab.com/ru/products/zennoposter/pid/ea8c4a97-055c-44e1-b81f-556252ca032d) - автоматизируйте любые задачи в интернете.
PR
На сайте с 30.12.2007
Offline
140
#1
DosMos
На сайте с 29.08.2007
Offline
82
#2

Спасибо, так раз вчера с данной проблемой столкнулся

Хорошее место для заработка тут (http://www.sape.ru/r.tmUfmpxkGe.php)
Und
На сайте с 16.06.2008
Offline
128
Und
#3
DosMos:
Спасибо, так раз вчера с данной проблемой столкнулся

Пожалуйста. Тоже вчера только узнал об этой уязвимости , поэтому думаю ещё не все знают.

R
На сайте с 24.02.2009
Offline
128
#4

меня ломанули (

Master_globus
На сайте с 15.09.2006
Offline
113
#5

Всем клиетам была рассылка по данной уязвимости. Если используете ворованные версии, то это уже ваши проблемы.

Работаю только с diafan.CMS 4.4.0 (http://cms.diafan.ru/cms576/)
kolobok74
На сайте с 29.01.2006
Offline
267
#6

Уже неделю эта тема обмусоливается, равно как и продаются слитые базы.

sirota77
На сайте с 08.09.2008
Offline
161
#7
kolobok74:
Уже неделю эта тема обмусоливается, равно как и продаются слитые базы.

:) первая волна обсуждения была когда письма получили те кто пользует лицензию, а теперь дошло и до тех кто нуллы

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий