This is a mobile optimized page that loads fast, if you want to load the real page, click this text.

маджестик проебали форум?

NULMEKS

Мастер
VIP
BackEnd developer
26 Сен 2022
1,331
153
183
29
Кому-то на пирожки не хватило в буфете.
 

rizzaqq

Начинающий специалист
BackEnd developer
14 Янв 2025
279
66
55
Форум работает на движке XenForo. В конце марта 2026 года была опубликована уязвимость CVE-2025-71278 с оценкой 8.8 (HIGH).
Суть: в XenForo версий до 2.3.5 механизм OAuth2 не проверял, какие разрешения вправе запрашивать зарегистрированное приложение. Это позволяло любому приложению с базовым доступом запросить права администратора и получить их.
 

whxtelxs

Новый участник
7 Июн 2022
9
4
63
как я понял, уязвимость все равно требует соц. инженерии на админов, чтобы авторизировать приложение
либо дыра не эта, либо админы маджа совсем расслабились
(ну еще есть вариант, что я не правильно суть уязвимости уловил XD)
 

определение бога

Новый участник
7 Апр 2026
12
1
5
визуально бабос подделывается одним скриптом написанным в пару строк
 
Реакции: Inoi

Similar threads