Исполнение кода, кстати, самое что ни на есть реальное... С поразительной легкостью...21.11.04 09:41 Число просмотров: 11463 Автор: J'JF <Dmytro Volhushyn> Статус: Elderman
Всякий раз, как я слышу об очередной типовой дырке в phpBB и подобных ему форумных движках, я не перестаю удивляться упорству, с которым их авторы наступают на одни и те же грабли. На сей раз phpBB порадовал своих любителей очередным SQL injection и XSS-атакой из-за неаккуратной проверки имен пользователей, а также потенциальным исполнением кода на сервере из-за ошибок в обработке параметра highlight в модуле viewtopic.php. Уязвимости исправлены в версии 2.0.11.