Перейти к публикации

Взлом, логи есть. Просьба подсказать в чем баг


VIPadmin

Рекомендованные сообщения

Здравствуйте!

В общем вчера вечером поломали сайт (лицензия, версия дле 8,3).

По логам как понимаю, видимо, где-то уязвимость или в чем проблема?

Вот суть логов:

1. Находит через ПС дле

2. идет регистрироваться POST /index.php?do=register

3. активирует профиль  /index.php?do=register&doaction=validating&id=****

4. далее не знаю к чему это, но

engine/images.php?area=

engine/images.php 

engine/download.php?id=***

5. потом самое интересное

GET /phpmyadmin HTTP/1.1

ну собственно там лазиет и переводит свой логин в группу администраторов, только как залез так и не понимаю...


6. ну, а далее входит в админку и меняет что ему нужно

Ссылка на сообщение
Поделиться на других сайтах

Не только этого патча, но также нет и патча http://dle-news.ru/bags/v85/1040-nedostatochnaya-filtraciya-vxodyashhix-dannyx.html

Вообще ставьте все патчи http://dle-news.ru/bags/ которые вышли после выхода вашей версии скрипта

Ссылка на сообщение
Поделиться на других сайтах

Архивировано

Эта тема находится в архиве и закрыта для публикации сообщений.

×
×
  • Создать...