Вход Регистрация
*
» Название:

dcms social 1.9.9 fixed


» Описание:

Скрипт соц. Сети dcms social 1.9.9
Закрыл все найденные xss и SQL инъекций. Вот список уязвимостей которые были в движке.1)Xss социала, user/tape/inc/ почти все файлы с xss, xss срабатывал на стене юзера.
2) на главной вывод блогов имел xss
3) вывод тем в веб теме имела xss на главной
4) поделится темой имел ХСС в название темы
5) поделиться блогом имел ХСС вроде в название блога.
6) подделав id своего фото можно было редачить/удалить чужое фото.
7) были sql инъекции в файлах adm_panel/ban_ip.php и chat/inc/room.php
***************
Если вы нашли какой то баг напишите мне в лс или в коммент.
старайтесь не ставить модули с пабла или же проверяйте модуль перед установкой на свой сайт.
Качайте только с офф. сайта или с сайта masteram.us

Этот скрипт запрещено продавать!
На другие вм не загружать!
///////////////
Ниже можешь не читать, эта для поисковиков. ))

# Двиг дцмс без дыр и багов, скачать бесплатно на сайте мастерам.
# Движек dcms social без уязвимостей где скачать?
# Новый релиз движка дцмс (dcms) 1.9.9
# обновление dcms бесплатно.
# Фикс багов движка дцмс.
# Уязвимости движка дцмс социал.
# Как обезопасить свой сайт на движке дцмс социл?


» Выгрузил: * MazaXakep (ст.Mod) (14 Янв 2020 в 14:17)
» Скачали: 154 раз(a)
» Последнее скачивание: 29 Июля 2024 в 18:18
» Размер: 4.5 MB
» Рейтинг: (+0/-0)
» Импорт:

» Ссылка на файл:

Комментарии
* DeRived (15 Янв 2020 в 07:30)
MazaXakep, а исправить не как?
| жалоба
* MazaXakep (ст.Mod) (14 Янв 2020 в 20:37)
DeRived, эта ошибка отображается только админу, вы можете отключить показ ошибок в адмике.
| жалоба
* MazaXakep (ст.Mod) (14 Янв 2020 в 20:20)
DeRived, спасибо, завтра гляну. )
| жалоба
* DeRived (14 Янв 2020 в 19:42)
http://skrinshoter.ru/p/140120/ZmpunR
| жалоба
* DeRived (14 Янв 2020 в 19:41)
когда смотришь онлайн
| жалоба
* DeRived (14 Янв 2020 в 19:40)
Предупреждение : mysql_result () ожидает, что параметр 1 будет ресурсным, логическое значение указано в /var/www/client697/data/www/xmyx.ru/sys/inc/classes/class.user.php в строке 110
| жалоба
Комментировать файлы можно с уровня Продвинутый
«Назад
1, 2
Онлайн: 2
Реклама