duncan
батяр з личакова
- Регистрация
- 10 Апр 2007
- Сообщения
- 1.599
- Реакции
- 450
по-моему, ответ очевиден: движок мало кому интересен.к тому же для "корявых" движков регулярно выпускают патчи-заплатки между релизами... для е107 с начала 2008-го официальных патчей не было...
я бьі вам посоветовал воспользоваться єтим сервисом: Для просмотра ссылки Войди
к примеру в сабдримере найдена уязвимость в версии, которую "по старости лет" уже днём с огнём не сьіщешь...Plugin BLOG Engine 2.2 (uid) Blind SQL Injection Vulnerability
Plugin BLOG Engine 2.2 (rid) Blind SQL Injection
Module 123 Flash Chat 6.8.0 Remote File Inclusion
Plugin My_Gallery 2.3 Arbitrary File Download Vulnerability
<= 0.7.8 (photograph) Arbitrary File Upload Vulnerability
0.7.8 (mailout.php) Access Escalation Exploit (admin needed)
<= 0.75 (e107language_e107cookie) Local File Include Exploit
<= 0.75 (GLOBALS Overwrite) Remote Code Execution Exploit
<= 0.6172 (resetcore.php) Remote SQL Injection Exploit
<= 0.617 XSS Remote Cookie Disclosure Exploit
include() Remote Exploit