Autor
|
Tema: Fallos de seguridad al subir archivos? (Leído 2,249 veces)
|
Tor
Desconectado
Mensajes: 1.448
All you know is shit
|
Estaba pensando, en el echo de que en este foro SMF este capada la opcion de que los users(exceptuando el Staff), adjunte archivos al foro.
Obviamnete me supongo que una de las razones es para no petar la DB, pero, he pensado que talvez tambien es tambien por alguna cuestion de seguridad para el propio foro, pero no se me ocurre, como un archivo adjuntado a un mensaje puede dañar el foro...
Este hilo NO es para pedir que se habilite esta opcion, si no para aclarar la razon de su desactivacion, si solo es por no petar la DB o esque realmente se puede poner en peligro la estabilidad del foro haciando alguna especie de include :/
|
|
|
En línea
|
^^
|
|
|
Hendrix
|
Si los archivos no se cifra en el servidor se le peude ahcer un LFI siempre que el foro tenga dicha vulnerabilidad....
|
|
|
En línea
|
"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
|
|
|
Tor
Desconectado
Mensajes: 1.448
All you know is shit
|
Gracias Hendrix! He estado googleando un poco y he encontrado esto: http://www.securityfocus.com/archive/1/473866 (17-jul-07) Es un LFI en SMF version 1.1.3 (la de este foro), lo que no se es si el-brujo tendra parchado el error, aunque =mente, creo que un user normal no tiene forma de subir un archivo al server, incluso los avatares son lincados
|
|
|
En línea
|
^^
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Transicion a IPv6, ¿Nuevos fallos de seguridad o fallos añadidos?
Dudas Generales
|
SokarTefnut
|
2
|
4,880
|
9 Febrero 2011, 23:42 pm
por peib0l
|
|
|
Microsoft alerta de fallos de seguridad en Chrome
Noticias
|
wolfbcn
|
3
|
2,751
|
21 Abril 2011, 10:59 am
por Slava_TZD
|
|
|
El cambio de contraseñas en PSN está inoperativo por nuevos fallos de seguridad
Noticias
|
wolfbcn
|
0
|
1,981
|
18 Mayo 2011, 21:16 pm
por wolfbcn
|
|
|
Facebook planea recompensar a quien avise de fallos de seguridad en su web
Noticias
|
wolfbcn
|
0
|
2,077
|
2 Junio 2011, 01:26 am
por wolfbcn
|
|
|
Detectan fallos de seguridad en algunos archivos .ZIP por los que puedes ser ...
Noticias
|
wolfbcn
|
0
|
1,195
|
13 Mayo 2016, 15:28 pm
por wolfbcn
|
|