|
|
|
|
|
|
|
|
|
|
В данном разделе собраны всевозможные уязвимости форумов 2.1.х линейки. Также к каждой уязвимости помимо исправления есть краткое описание.
Из названия можно понять, что это довольно опасные уязвимости. Рекомендуется обязательно их исправить!
[25.04.2006] Уязвимости — XSS нападение и произвольные SQL команды
[05.01.2006] SQL инъекция через forum-read cookie's параметр
Наименее критичные уязвимости
[26.04.2007] XSS инъекция через прикрепляемые файлы
[04.11.2006] Замечание по безопасности
[05.10.2006] Межсайтовое выполнение сценариев
[29.06.2006] Межсайтовое выполнение сценариев и обход ограничений безопасности
[20.06.2006] Межсайтовое выполнение сценариев
[19.05.2006] Опасности при GET и POST запросах
[22.05.2006] Обход ограничения безопасности
[30.01.2006] XSS инъекция в BB Codes
[11.07.2005] Cross-Site Scripting в параметре adsess
[02.09.2005] HTML/TXT инъекция через прикрепляемые файлы
[02.09.2005] XSS инъекция в BB Codes и Attachments
Работает на DokuWiki |