:: Backends RSS
:: Forum
:: Liens
:: Articles
:: Scripts
:: Téléchargements
:: Proposer une news
:: Faire un lien
:: Equipe
:: Nous écrire
:: Presse
PHPSecure, le retour.

A quand la trilogie ?
Remake parfait
Rien de nouveau
Ca peut pas marcher 2x
                   



DMOZ ODP Search
Search with phpODP :

 «? phpsecure(); ?»
Proposer une news
Afficher les dernieres news sur votre site
News
vendredi 26 mai | Dmx Forum <= v2.1a SQL Injection, XSS, Full Path Disclorure, Cookie Bypass Login Authentification
Source: http://mgsdl.free.fr/advisories/dmxforum21a.txt ¬ 6360 affichages

Plusieurs vulnérabilités ont été identifiées dans Dmx Forum inférieur ou égal à la version 2.1a, le vendeur a été contacté. Voici le sommaire de l'Advisorie:

1]Code execution Weakness [ admin/install.php ]
2]SQL Injection and Cross Scripting Site Vulnerability [ pops/inscript.php ]
3]SQL Injection Vulnerability [ pops/connect.php ]
4]SQL Injection Vulnerability [ pops/stats.php ]
5]SQL Injection and Cross Scripting Site Vulnerability [ index.php ]
6]SQL Injection and Cross Scripting Site Vulnerability [ pops/recherche.php ]
7]SQL Injection and Cross Scripting Site Vulnerability [ pops/membre.php ]
8]Bypass Login Authentification + SQL Injection [ pops/edit.php ]
9]Cross Scripting Site, Full Path Disclorure, SQL Injection [ forums.php ]
10]SQL Injection Vulnerability [ rec.php ]
11]Cookie Bypass Login Authentification [ cookies.php ]
12]Securisation
13]Proof of Concept


Voir le bulletin [Exploitation et Securisation]

DarkFig ± Sécurité PHP
Ajouter un commentaire
Auteur:
Email:
Titre:
Contenu:

+ En ajoutant un commentaire, vous acceptez de fournir une adresse email valide
Vos commentaires
» Aucun commentaire.












Online:

Chacun y est libre de ses actes. Or, la tendance naturelle des êtres humains est d'abuser de leur liberté, c'est-à-dire d'empiéter sur celle des autres. La plus grande menace sur la liberté, c'est la liberté elle-même. Comment défendre la liberté contre elle-même ? En garantissant à tous la sécurité. La sécurité, c'est la liberté. La sécurité, c'est la protection. La protection, c'est la surveillance. La surveillance, c'est la liberté.

Jean-Christophe Rufin ( Globalia )