<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Численні уразливості в XAMPP</title>
	<link>http://websecurity.com.ua/3230/</link>
	<description></description>
	<pubDate>Sun, 12 Apr 2026 17:22:06 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3230/#comment-299028</link>
		<pubDate>Fri, 17 Jul 2009 22:24:10 +0000</pubDate>
		<guid>http://websecurity.com.ua/3230/#comment-299028</guid>
					<description>&lt;strong&gt;poma&lt;/strong&gt;, так phpinfo.php є на сайтах з XAMPP. Але це актуально тільки на тих сайтах, де є доступ до адмінки (через відповідні уразливості).

Я знайшов чимало уразливостей в &lt;a href="http://websecurity.com.ua/?s=XAMPP" rel="nofollow"&gt;XAMPP&lt;/a&gt;, про які написав в різних advisory (всі знайдені уразливості я розбив на багато окремих описів). В тому числі й phpinfo.php я виявив, про нього я розповів в одному з описів &lt;a href="http://websecurity.com.ua/3250/" rel="nofollow"&gt;уразливостей в XAMPP&lt;/a&gt; (Information Leakage).

Так що не переживай, в XAMPP я виявив чимало дірок ;-). Про які вже зробив анонси і повідомив розробникам (які, в свою чергу, лише одного разу мені відповіли і не повідомили про жодні заплановані виправлення даних уразливостей). І про які я в цьому місяці оприлюдню деталі (даний запис - це перші заплановані оприлюднені деталі уразливостей в XAMPP).</description>
		<content:encoded><![CDATA[<p><strong>poma</strong>, так phpinfo.php є на сайтах з XAMPP. Але це актуально тільки на тих сайтах, де є доступ до адмінки (через відповідні уразливості).</p>
<p>Я знайшов чимало уразливостей в <a href="http://websecurity.com.ua/?s=XAMPP" rel="nofollow">XAMPP</a>, про які написав в різних advisory (всі знайдені уразливості я розбив на багато окремих описів). В тому числі й phpinfo.php я виявив, про нього я розповів в одному з описів <a href="http://websecurity.com.ua/3250/" rel="nofollow">уразливостей в XAMPP</a> (Information Leakage).</p>
<p>Так що не переживай, в XAMPP я виявив чимало дірок <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Про які вже зробив анонси і повідомив розробникам (які, в свою чергу, лише одного разу мені відповіли і не повідомили про жодні заплановані виправлення даних уразливостей). І про які я в цьому місяці оприлюдню деталі (даний запис - це перші заплановані оприлюднені деталі уразливостей в XAMPP).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: poma</title>
		<link>http://websecurity.com.ua/3230/#comment-298971</link>
		<pubDate>Thu, 16 Jul 2009 18:16:51 +0000</pubDate>
		<guid>http://websecurity.com.ua/3230/#comment-298971</guid>
					<description>до речі, всюда є пхпінфо:
http://site/xampp/phpinfo.php</description>
		<content:encoded><![CDATA[<p>до речі, всюда є пхпінфо:<br />
<a href="http://site/xampp/phpinfo.php" rel="nofollow">http://site/xampp/phpinfo.php</a>
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
