ae pessoal
eu tem que sair e nao tenho tempo de ir ver
um amigo me contou que o IPB 2.15 tem uma vulnerabilidade fatal no sistema de mandar MP
rog
rog
Realmente existe essa falha cara, como sou usuário do IPB sempre fico alerta nos forum de suporte e olha o que eu econtrei:
O Invision Power Board 2.1.6 é um lançamento da manutenção que consolide as atualizações de segurança recentes e corrige duas possíveis vulnerabilidades onde um moderador com permissão de apagar tópicos poderia forçar um SQL injection. No IPB 2.1.6 alguns recursos foram adicionados como o "IPB Update Available" que é um sistema de notificação que inclui uma nova imagem quando uma atualização de segurança for lançada.
Agora foi lancado o IPB 2.1.6 o qual está corrigindo essa falha.
Tem sim essa vul, mas não conheco o método para explora-lá ://
Se eu descobrir posto aqui.
//Emily
e entaum
ngm descubriu?=/