Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:17173
HistoryJun 04, 2007 - 12:00 a.m.

Уязвимость: DoS в PvPGN <= 1.8.0

2007-06-0400:00:00
vulners.com
10

Привет.
Вот нашел дырку.

Программа: PvPGN 1.8.0 и меньше. /* По-моему эта версия последняя */

Пользователь с правами на команду ipban может мгновенно положить сервер.

Следующие команды кладут PvPGN:

ipban a 1.2.3.4/5
ipban del 1.2.3.4

Пользователь должен иметь права на ipban, их обычно имеет всего несколько
человек.

Не обращайте внимание на то, что написано здесь
https://lists.berlios.de/pipermail/pvpgn-dev/2007-May.txt.gz - этот баг
нашел именно я. 14 мая я поделился им с одним из опов сервера, который
сначала не хотел его проверять, потом он у него вообще "не работал", а потом
оказалось, что он сразу поделился им с хостером сервака, хотя мы
договорились оставить баг для себя, а уже хостер (rkorolev) запостил его в
список рассылки PvPGN.

xpeh