The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в платформе электронной коммерции Magento, opennews (?), 17-Фев-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Критическая уязвимость в платформе электронной коммерции Mag..."  +30 +/
Сообщение от Аноним (3), 17-Фев-22, 11:28 
Шел похапешник по $_REQUEST. Видит - eval() и include() простаивают без дела. Взял и выполнил пользовательские параметры как код.
Ответить | Правка | Наверх | Cообщить модератору

18. "Критическая уязвимость в платформе электронной коммерции Mag..."  +/
Сообщение от bugmenot (??), 17-Фев-22, 13:53 
Хорошая шутка :)
Ответить | Правка | Наверх | Cообщить модератору

28. "Критическая уязвимость в платформе электронной коммерции Mag..."  +/
Сообщение от Аноним (28), 18-Фев-22, 11:33 
А я всегда отправляю пользовательский ввод в eval, без всяких там фильтров. И да мои сервисы работают от root, меня не разу не ломали
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру