OnLine

    Сейчас на сайте всего: 1

    Гость

Контакты

    icq: 71-88-40

Наша ссылка


    Размести у себя нашу ссылку

    Web Скрипты

Друзья сайта

    Ваша ссылка
    Ваша ссылка
    Ваша ссылка
    Ваша ссылка
    Ваша ссылка
» Datalife Engine - dle » Dle Баг-Фиксы

Недостаточная фильтрация входящих данных

Проблема: Пользователю которому разрешена загрузка файлов на сервер (не картинок), может выйти за пределы разрешенной папки загрузки, а если он имеет администраторский аккаунт на сайте, то и повредить данные скрипта.

Ошибка в версии: Все версии

Степень опасности: Средняя (Высокая при наличии администраторского аккаунта на сайте)
Подробнее

Проведение атаки межсайтового скриптинга (XSS)

Проблема: При определенных условиях на сайт можно провести атаку XSS. Данными условиями является посещение авторизованным администратором, сайта злоумышленника, при этом использование администратором устаревшего браузера, что может привести к перехвату куков браузера.

Ошибка в версии: 7.x - 8.5

Степень опасности: Низкая

Для исправления скачайте и скопируйте на свой сервер патч: _http://dle-news.ru/files/dle7_85_path.zip

Данный патч применим ко всем версиям: 7.x - 8.5
Подробнее

Уязвимость! Облако тегов для DLE.

На всех версиях DLE, где используется облако тегов уязвимость! (на 8.3 кстати представленный по ссылке модуль вообще не работает, но создаёт дырку laughing )
Подробнее

Недостаточная фильтрация входящих данных

Не нравится ( - ) +1 Нравится ( + )
Проблема: Недостаточная фильтрация входящих данных в модуле восстановления пароля.

Ошибка в версии: только 8.2, версии ниже 8.2, а также актуальная версия 8.3 данной уязвимости не подвержены

Степень опасности: Очень высокая (!!!)
Подробнее

DLE Forum - Недостаточная фильтрация входящих данных

Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: 2.4
Степень опасности: Средняя
Подробнее

Календарь

    «    Май 2012    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
     

Опрос на сайте


    Windows XP
    Windows Vista
    Windows 7
    Windows Server 2003
    Windows 2000
    Windows ME
    Windows 98
    Windows 95
    Другой Windows