The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в панели управления хостингом Vesta, позволяющая ..., opennews (ok), 04-Ноя-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Уязвимость в панели управления хостингом Vesta, позволяющая ..."  +1 +/
Сообщение от Аноним (-), 04-Ноя-17, 14:38 
Хреновый с тебя безопасник. $v_password - это путь до временного файла, в который уже записан сам пароль, и на этот путь повлиять нельзя, всё нормально тут (ну, кроме названия переменной)
Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимость в панели управления хостингом Vesta, позволяющая ..."  +5 +/
Сообщение от Аноним (-), 04-Ноя-17, 20:00 
> Хреновый с тебя безопасник. $v_password - это путь до временного файла, в

Это они уже поправили :-)

Было

if (isset($_POST['user']) && isset($_POST['password'])) {
     $v_user = escapeshellarg($_POST['user']);
     $v_password = escapeshellarg($_POST['password']);
...


https://github.com/serghey-rodin/vesta/commit/1a7612cc66f0e0...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру