{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
1. [автор] (13 июл 2015, 18:04) [0/0] [0] [отв] [спам] [под] +1 | -1

Нашел баг в движке Peascms может исправите.

Любой юзер может себя сделать даже админстраторам системы

Кароче Если юзер простой пользователь то ему не будет открываться ссылка"назначить должность" этот ссылка только для админа открыта но вот если

В адресной строке набрать
http://localhost/pages/users/user.php?name=Админ

то тогда все открывается и любой юзер может стать Админом а настоящего админо можно назначить на модератора например кароче это баг 100%

Кто создатель движка не знаю но он явно не профи

Движок уязвим для иньекций


Изм. 1 раз. / Посл. изм. (13 июл 2015, 18:05)
2.
Amstor * 30.37
(13 июл 2015, 18:06) [0/0] [0] [отв] [спам] [под] +1 | -1

Так то и задумано

3.
TJersy * [мошенник] 2.28
(13 июл 2015, 18:17) [1/0] [1] [отв] [спам] [под] +1 | -1

Amstor, Это не баг, это фича *

4. [автор] (13 июл 2015, 18:24) [0/0] [0] [отв] [спам] [под] +1 | -1

Как фиша ?

5. (13 июл 2015, 18:24) [0/0] [0] [отв] [спам] [под] +1 | -1

Ты сначала перепроверь и убедись в этом. Проверил только-что и ничего подобного там нет. Или опиши нормально

6. [автор] (13 июл 2015, 18:38) [0/0] [0] [отв] [спам] [под] +1 | -1
schastlivii,

Да ошибся в ссылке http://localhost:8080/pages/users/user.php?name=admin?ВОТ ТУТ СТАВЬ КОД ДОЛЖНОСТЯ/




ЗАБЫЛ конец кода как я самого себя сделал пользователям и мне такой ссылка закрыта

7. (13 июл 2015, 18:44) [0/0] [0] [отв] [спам] [под] +1 | -1

Саке, ну сейчас
Добавлено 13.07.15 в 18:46:36:
Ничего подобного


Изм. 1 раз. / Посл. изм. (13 июл 2015, 18:45)
8. [автор] (13 июл 2015, 18:51) [0/0] [0] [отв] [спам] [под] +1 | -1
schastlivii,

Я тебе уверяю тут баг есть так как сам уже юзером стал id 1

9. (13 июл 2015, 18:54) [0/0] [0] [отв] [спам] [под] +1 | -1

Саке, нет бага. Или покажи всё на скринах. Ты откуда качал хоть двиг? Не думаешь что кто-то специально сделал эту дыру?

10. (13 июл 2015, 18:54) [1/0] [1] [отв] [спам] [под] +1 | -1

хахха,какая вообще версия? Раньше знаю был баг в первых ветках,можно было юзеру дать должность даже без админки...но потом исправил.

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений