Блин очень нужна админка етого сайта. Тему попрошу админов и модеров не выносить с етого топика!
http://vipalpha.com/
з.ы Исходник тоже б не против получить.
http://vipalpha.com/myadmin/
Apache/2.2.3 (CentOS) Server at vipalpha.com Port 80
Вот что ище нашел.
http://vipalpha.com/myadmin/scripts/setup.php
Версия phpMyAdmin 2.11.10
config.inc.php
Нашел ище такое
http://vipalpha.com/myadmin/phpinfo.php
Точная версия
http://vipalpha.com/myadmin/changelog.php
1. Уязвимость существует из-за того, что приложение создает временную директорию с привилегиями на запись для всех пользователей. Злоумышленник может изменить файлы.
2. Уязвимость существует из-за того, что приложение создает временные файлы с предсказуемым именем. Злоумышленник может с помощью специально сформированной символической ссылки произвести некоторые действия с повышенными привилегиями.
3. Уязвимость существует из-за того, что некоторые данные, передаваемые сценарию scripts/setup.php, используются для вызова функции unserialize().
Кто заюзать сможет сплоинт ?
p.s Или подскажите где мне еще копать ?
http://vipalpha.com/
з.ы Исходник тоже б не против получить.
http://vipalpha.com/myadmin/
Apache/2.2.3 (CentOS) Server at vipalpha.com Port 80
Вот что ище нашел.
http://vipalpha.com/myadmin/scripts/setup.php
Версия phpMyAdmin 2.11.10
config.inc.php
Код:
<?php
/*
* Generated configuration file
* Generated by: phpMyAdmin 2.11.10 setup script by Michal Čihař <michal@cihar.com>
* Version: $Id: setup.php 13149 2009-12-07 13:09:09Z nijel $
* Date: Sun, 17 Apr 2011 22:16:51 GMT
*/
$cfg['DefaultTabServer'] = 'server_status.php';
$cfg['DefaultTabDatabase'] = 'db_sql.php';
$cfg['DefaultTabTable'] = 'sql.php';
$cfg['LightTabs'] = false;
?>
Нашел ище такое
http://vipalpha.com/myadmin/phpinfo.php
Точная версия
http://vipalpha.com/myadmin/changelog.php
1. Уязвимость существует из-за того, что приложение создает временную директорию с привилегиями на запись для всех пользователей. Злоумышленник может изменить файлы.
2. Уязвимость существует из-за того, что приложение создает временные файлы с предсказуемым именем. Злоумышленник может с помощью специально сформированной символической ссылки произвести некоторые действия с повышенными привилегиями.
3. Уязвимость существует из-за того, что некоторые данные, передаваемые сценарию scripts/setup.php, используются для вызова функции unserialize().
Кто заюзать сможет сплоинт ?
p.s Или подскажите где мне еще копать ?