İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

3.6.8 ajanda açığı

ArtiEksi

0
Yasakli Uye
Katılım
22 Ağustos 2007
Mesajlar
2,391
Reaction score
2
Konum
istanbul
arkadaşlar 3.6.8 de ajanda açığı var millet gelip birşeyler yazıyor ve hekledim sitenizi diyor :) gerçisiliyorum ama bunu nasıl yapabilirim ?
 

artofevil

0
İyinet Üyesi
Katılım
16 Ocak 2008
Mesajlar
1,476
Reaction score
28
Konum
at Hell
Bulletin XSS 3.6.6==vbulletin hek

product:vbulletin < 3.6.6
bug: permanent xss
affected file: calendar.php
risk : medium var ama
3.6.8 de var diye birşey bulamadım henüz.
 

Yalova77

0
İyinet Üyesi
Katılım
18 Kasım 2007
Mesajlar
58
Reaction score
0
Normal üyelere takvime yazı yazmayı kapat yeterli ;)
 

c2wueR

0
İyinet Üyesi
Katılım
15 Nisan 2007
Mesajlar
328
Reaction score
0
O adamın normal üye grubunda olduğunu yada üyelere kapattığına emin misin ?
 

Yalova77

0
İyinet Üyesi
Katılım
18 Kasım 2007
Mesajlar
58
Reaction score
0
3.6.8 de file include sql injeksion açığı bulunmuş. Lisansı olan arkadaşlar bi an önce 3.7 ye güncellesinler.
 

artofevil

0
İyinet Üyesi
Katılım
16 Ocak 2008
Mesajlar
1,476
Reaction score
28
Konum
at Hell
eminim.
shell ile kontrol ettim açığı..

böyle bi açık yok. fake yani...
 

Yalova77

0
İyinet Üyesi
Katılım
18 Kasım 2007
Mesajlar
58
Reaction score
0
Hayır yaw ne gerek var, normal üye gruplarına takvime yazmayı iptal edin tamamdır :D
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst