<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливість в Fusebox Framework</title>
	<link>http://websecurity.com.ua/2610/</link>
	<description></description>
	<pubDate>Tue, 07 Apr 2026 10:05:26 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2610/#comment-236269</link>
		<pubDate>Thu, 27 Nov 2008 21:54:37 +0000</pubDate>
		<guid>http://websecurity.com.ua/2610/#comment-236269</guid>
					<description>&lt;blockquote&gt;Це була вразливість конкретної реалізації пошуку.&lt;/blockquote&gt;
Я неодноразово знаходив дірки в пошуці на сайтах на Fusebox (і після того як знайшов на інших сайтах, я вирішив подивитися на офіційному сайті й знайшов ту саму дірку, що підтвердило мої підозри). Тобто ми маємо не вразливість однієї реалізації, а вразливість кількох реалізацій - це вже хронічна уразливість :-). Тобто це є система, коли чимало сайтів на Fusebox мають ту саму дірку, що дозволяє говорити про уразливість у фреймворку.

&lt;blockquote&gt;Скоріше в ньому знаходять file inclusion дірки&lt;/blockquote&gt;
З власних досліджень сайтів на різних фреймворках, а також з аналізу дірок опублікованих в багтреках, можу сказати, що не тільки RFI дірки трапляються в фреймворках. XSS та інші дірки також в них зустрічаються.

&lt;blockquote&gt;Він призначений для зовсім іншого рівня розробки&lt;/blockquote&gt;
Хоча фреймворк і відрізняється від CMS, але чимало класів дірок є спільними для них обох. Зокрема XSS часто зустрічаються в фреймворках (що підтверджується даною XSS в Fusebox і тими дірками, що я знаходив в MODx, які були підтверджені розробниками системи). Реалізація може відрізнятися від оригіналу і в CMS, що використовується в якості CMF. Але наявність дірок типове і для CMS, і для CMF.</description>
		<content:encoded><![CDATA[<blockquote><p>Це була вразливість конкретної реалізації пошуку.</p></blockquote>
<p>Я неодноразово знаходив дірки в пошуці на сайтах на Fusebox (і після того як знайшов на інших сайтах, я вирішив подивитися на офіційному сайті й знайшов ту саму дірку, що підтвердило мої підозри). Тобто ми маємо не вразливість однієї реалізації, а вразливість кількох реалізацій - це вже хронічна уразливість <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Тобто це є система, коли чимало сайтів на Fusebox мають ту саму дірку, що дозволяє говорити про уразливість у фреймворку.</p>
<blockquote><p>Скоріше в ньому знаходять file inclusion дірки</p></blockquote>
<p>З власних досліджень сайтів на різних фреймворках, а також з аналізу дірок опублікованих в багтреках, можу сказати, що не тільки RFI дірки трапляються в фреймворках. XSS та інші дірки також в них зустрічаються.</p>
<blockquote><p>Він призначений для зовсім іншого рівня розробки</p></blockquote>
<p>Хоча фреймворк і відрізняється від CMS, але чимало класів дірок є спільними для них обох. Зокрема XSS часто зустрічаються в фреймворках (що підтверджується даною XSS в Fusebox і тими дірками, що я знаходив в MODx, які були підтверджені розробниками системи). Реалізація може відрізнятися від оригіналу і в CMS, що використовується в якості CMF. Але наявність дірок типове і для CMS, і для CMF.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2610/#comment-234139</link>
		<pubDate>Sun, 23 Nov 2008 20:53:03 +0000</pubDate>
		<guid>http://websecurity.com.ua/2610/#comment-234139</guid>
					<description>Це була вразливість конкретної реалізації пошуку.

Як людина, що три роки робить сайти використовуючи фьюзбокс (як php, так і coldfusion), кажу тобі: фреймворк тут ні до чого. Він призначений для зовсім іншого рівня розробки і до конкретних функцій не має жодного відношення.

Скоріше в ньому знаходять file inclusion дірки, але це інша розмова.</description>
		<content:encoded><![CDATA[<p>Це була вразливість конкретної реалізації пошуку.</p>
<p>Як людина, що три роки робить сайти використовуючи фьюзбокс (як php, так і coldfusion), кажу тобі: фреймворк тут ні до чого. Він призначений для зовсім іншого рівня розробки і до конкретних функцій не має жодного відношення.</p>
<p>Скоріше в ньому знаходять file inclusion дірки, але це інша розмова.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
