» Название:
dcms social 1.9.9 fixed
» Описание:
Скрипт соц. Сети dcms social 1.9.9
Закрыл все найденные xss и SQL инъекций. Вот список уязвимостей которые были в движке.1)Xss социала, user/tape/inc/ почти все файлы с xss, xss срабатывал на стене юзера.
2) на главной вывод блогов имел xss
3) вывод тем в веб теме имела xss на главной
4) поделится темой имел ХСС в название темы
5) поделиться блогом имел ХСС вроде в название блога.
6) подделав id своего фото можно было редачить/удалить чужое фото.
7) были sql инъекции в файлах adm_panel/ban_ip.php и chat/inc/room.php
***************
Если вы нашли какой то баг напишите мне в лс или в коммент.
старайтесь не ставить модули с пабла или же проверяйте модуль перед установкой на свой сайт.
Качайте только с офф. сайта или с сайта masteram.us
Этот скрипт запрещено продавать!
На другие вм не загружать!
///////////////
Ниже можешь не читать, эта для поисковиков.
# Двиг дцмс без дыр и багов, скачать бесплатно на сайте мастерам.
# Движек dcms social без уязвимостей где скачать?
# Новый релиз движка дцмс (dcms) 1.9.9
# обновление dcms бесплатно.
# Фикс багов движка дцмс.
# Уязвимости движка дцмс социал.
# Как обезопасить свой сайт на движке дцмс социл?
» Выгрузил:
M a z a X a k e p (ст.Mod) (14 Янв 2020 в 14:17)
» Скачали: 154 раз(a)
» Последнее скачивание: 29 Июля 2024 в 18:18
» Размер: 4.5 MB
» Рейтинг: (
+0 /
-0 )
» Импорт:
» Ссылка на файл:
DeRived (15 Янв 2020 в 07:30)
MazaXakep, а исправить не как?
|
жалоба M a z a X a k e p (ст.Mod) (14 Янв 2020 в 20:37)
DeRived, эта ошибка отображается только админу, вы можете отключить показ ошибок в адмике.
|
жалоба DeRived (14 Янв 2020 в 19:40)
Предупреждение : mysql_result () ожидает, что параметр 1 будет ресурсным, логическое значение указано в /var/www/client697/data/www/xmyx.ru/sys/inc/classes/class.user.php в строке 110
|
жалоба Комментировать файлы можно с уровня Продвинутый