vBulletin 3.6.8/3.7.3 Güvenlik Açığı
18
●1.969
- 20-07-2009, 02:37:24Kimlik doğrulama veya yönetimden onay bekliyor.açık belirtilen site göçmüş bile
- 20-07-2009, 03:01:10Üyeliği durdurulduArkadaşlar null kullanmanızı gerçekten tavsiye etmem.Arkadaşa teşekkür ederim bu bilgiyi paylaştığı için.
Null vbulletin niye paylaşılıyor diye sordunuzmu acaba kendi kendinize ?.Herkesin bir çıkarı vardır böyle paylaşımlarda.Kimse kimseye ücretsiz birşey vermez çıkarı olmazsa.
class_dm_announcement.php dosyası içinde zaten belli oluyor shell
Bazı kodlar ;
Örnek bir site daha vereyim.Alıntı
http://ardaturan1466.ar.funpic.de
Site benim değil arkadaşın bilgisiyle ulaştım siteye.
Zaten googleye powered by vbulletin 3.7.3 funpic.de yazınca çıktı
vBulletin Admin Class - 20-07-2009, 06:41:03Siz sanıyor musunuz sadece 3.6.8 ve 3.7.3 de var
Tüm sürümlerinde vardır. Sadece ruslar değil aynı yöntemi Türkler gibi bir çok insanda kullanmaktadır.
- 20-07-2009, 12:18:48acıkla eğer upload izni varsa shell atıp diğer siteri hacklenebilir sitenin db bilgilerini okuyabilirz ana sayfayı indexleyebilirz acığı kapatmak icinSaNSaRaLv0 adlı üyeden alıntı: mesajı görüntüle
class_dm_announcement.php dosyasını silmeniz yeterli
- 20-07-2009, 15:30:30peki ya kararLı çaLışmazsaDengesizcocuk adlı üyeden alıntı: mesajı görüntüle
- 20-07-2009, 16:10:34class_dm_announcement.php zaten shell kodları var yani sildiğin zaman sitede bir sorun olmaz yada sitenin yedeğini alıp sağlam vbuletin kurabilirsin dosyayı sildiğin zaman bir sorun olmuyorSaNSaRaLv0 adlı üyeden alıntı: mesajı görüntüle
