Уразливість в RavenNuke
23:58 05.07.2008Сьогодні я знайшов Insufficient Anti-automation уразливість в системі RavenNuke. Дірку я виявив на її офіційному сайті http://ravenphpscripts.com. Про що найближчим часом повідомлю розробникам системи.
Дана уразливість подібна до Insufficient Anti-automation уразливості в PHP-Nuke, про котру я писав в записі MoBiC-10: PHP-Nuke CAPTCHA bypass.
Insufficient Anti-Automation:
Уразливість в капчі системи.
Експлоіт:
Уразлива версія RavenNuke 2.20.01 та попередні версії.