Кто использует vBulletin, особенно пиратские версии

HP
На сайте с 30.05.2006
Offline
175
1014

Уязвимость позволяет скачать полный дамп базы форума. Практически 100% работает на пиратских версиях vBulletin. На лицензионных требуется ввести ID покупателя.

http://www.securitylab.ru/vulnerability/270715.php

Deni
На сайте с 15.04.2006
Offline
355
#1

ага......... Уже и дампы начали продавать :)

/ru/forum/62368

HP
На сайте с 30.05.2006
Offline
175
#2

Похоже на то. Так как в России почти все версии обнуленные, то форумов можно много скачать.

Jackyk
На сайте с 05.10.2005
Offline
342
#3

На самом деле нефиг держать upgrade_301.php на сервере. В руководстве к vB сказано, что и все upgrade_ххх.php, и сам install.php надо удалять сразу после инсталла и апгрейда соответственно.

Справедливости ради надо заметить, что я вообще не понимаю, почему они не идут в отдельной папке, которая по умолчанию вообще на сервер не закачивается.

С уважением, Евгений.
HP
На сайте с 30.05.2006
Offline
175
#4

Ну вот и взломы пошли

http://www.antifa.ru/yforum/showthread.php?t=1635&page=3

P
На сайте с 02.03.2005
Offline
46
#5

Jackyk, Все эти файлы находятся в отдельной папке install. Кроме того в инструкции написано, что после истановки форума эту папку надо удалить. Кто не удалил - сам виноват.

Я вообще не понимаю как халатность администраторов можно назвать уязвимостью? Какая же это уязвимость если при ГРАМОТНОМ использоватнии форума ею можно воспользоваться только в момент установки форума, когда он (форум) не представляет никакой ценности.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий