Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 3388 Просмотров

Уязвимости 1.4.7 русская
« : 21.03.2010, 21:56:29 »
У меня стоит FacileForms 1.4.7 русская локализация.
При проверке через XSpider все уязвимости на сайте только "благодаря" этому компоненту.
1."Список ссылок найденных на веб-сервере, которые используют какие-либо параметры:
/components/com_facileforms/secimage.php?sessid=8741cb12f78db1c883427252e168647b"
2. "Список ссылок найденных на веб-сервере, которые обрабатывают поле User-Agent из заголовка запроса:
    страница_с_формой.html"
3. "Обнаружены формы (POST запрос), использующиеся для передачи данных на сервер. В переменных HIDDEN может храниться специфическая или чувствительная информация. Переменные PASSWORD служат для ввода пароля.
Список форм:
POST /index.php HTTP/1.1
ff_nm_cf_name[]=&ff_nm_cf_email[]=&ff_nm_cf_submit=Отправить&ff_nm_seccode[]=&ff_form=25&ff_task=submit&ff_align=0&option=com_facileforms&Itemid=35&ff_nm_cf_message[]=
POST /index.php HTTP/1.1
ff_nm_FIO_field_n[]=&ff_nm_Tel_field_n[]=&ff_nm_Email_form_n[]=&ff_nm_Url_field_n[]=&ff_nm_Bud_field_n[]=&ff_nm_Create_n[]=да&ff_nm_opt_n[]=да&ff_nm_prod_n[]=да&ff_nm_Con_n[]=да&ff_nm_Mar_n[]=да&ff_nm_cf_submit=Отправить&ff_f orm=11&ff_task=submit&option=com_facileforms&Itemid=32"
4. "список cookie
     страница_с_формой.html
PHPSESSID=8741cb12f78db1c883427252e168647b"

Как от всех этих уязвимостей избавиться?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться