имеется форум SMF 2.0.3 прочитал что обнаружили Уязвимость в файле: Sources/Reminder.php: Уязвимый фрагмент кода: if (empty($_POST['code']) || substr($realCode, 0, 10) != substr(md5($_POST['code']), 0, 10)) и там как то можно через восстановление пароля узнать пароль администратора может кто нибудь знает?
http://seclists.org/bugtraq/2012/Oct/127 http://packetstormsecurity.com/files/116709/SMF-2.0.2-Local-File-Inclusion.html P.S если ПОИСКАТЬ можно еще найти =/
глаза прям разбегаются) почитал статью с форума неужели так трудно ? искать логи и т.д? покажите плиз на этом сайте http://christian.kiev.ua/forum/ssi_examples.php