Belgorod Linux User Group

Главная | Форум | Проекты | Wiki | Галерея | Статьи | FAQ | О нас | Контакты |

Добро пожаловать на официальный сайт Белгородской Группы Пользователей Линукс.
Belgorod Linux User Group.

Добро пожаловать

Логин:
Пароль: 
Забыли пароль?
Регистрация


Форум

Новости:

Требуются модераторы и администраторы.

Последние сообщения:

> Re: C++ IDE под Linux
  longbowman от 15.06 20:45:
Попробовал Geany, тоже ничего, очень лёгкий...

> Re: CUPS не печатает русс...
  eloi от 03.06 21:12:
проблема ушла, но через несколько дней появилась снова, какие еще варианты лечения могут быть???...

> Re: HDTV Дома (на слабом ...
  Alek от 03.06 11:53:
Да извращатся можно долго но это извращение согласитесь ))я смотрел примерно так же но купил себе покорн хаур и теперь все зд......

В данный момент:

4 Гостей, 0 Пользователей

Добро пожаловать eglevsky, наш новый пользователь.
>>>

Галерея

Новинки:



ubuntu 7.10  » Кликни для увеличения ->
"ubuntu 7.10"
от: ULT (5)

рабочая обстановка :)  » Кликни для увеличения ->
"рабочая обстановка :)"
от: S7a1k3r (3)

Работаю...  » Кликни для увеличения ->
"Работаю..."
от: 107 (4)
>>>

Статистика

Ваш IP: 38.107.191.102

Всего пользователей: 832
Новый пользователь: eglevsky
Всего новостей: 21
Всего статей: 14

Кнопки и ссылки

RSS 2.0:
rss

Наша кнопка:
BLUG

Наши друзья:

Belgorod Linux/UNIX Internet Shop

lug.ru

Прочее:

Убей ICQ!

Jabber

Наши сертификаты:

Valid CSS!

Valid HTML 4.01 Strict

Security MoDx CMS


Уязвимость в популярном сниппете для CMS modx ( http://wiki.modxcms.com/index.php/FileDownload )

Данная уязвимость позволяет получать локальные файлы, пример :

http://modxcms.com/assets/snippets/filedownload/download.php?path=Lg&fileName=manager/includes/config.inc.php

В итоге будет получен конфиг с паролями на базу и т.д.

Данной уязвимости подвержены все версии включая v0.9.6.1.
P.S. На BLUG не прокатит, т.к. такой сниппет не используем ;) (107)

 







(c) Belgorod Linux User Group 2008

Code by 107. Design by ULT.
modx-cmf