PDA

View Full Version : |Source| DataServer Anti-Inject para MUEMU S4/S6/S8 IMPORTANTE



louis
11/02/2017, 12:30 AM
Recentemente foi descoberta uma falha nos dataservers do Muemu , essa falha pode fazer com que pessoas mal intencionadas deletem os dados do seu BD.

Segue o download da correção, troque logo antes que vocês sofram um ataque, lembrem-se de fazer backup sempre.

[Only registered and activated users can see links]!q5JVhJpR!ZM3naWtUPYcio5yQEEtdu7F9ROR7Z0dEzwE4sb_ 2sgU

Correção manual:

Altere o arquivo CSProtocol.cpp. Procure pela linha:


gQueryManager.ExecQuery("WZ_WriteMail '%s','%s','%s',%d,%d",lpMsg->Name,lpMsg->ToName,lpMsg->Subject,lpMsg->Dir,lpMsg->Action);

Mude para :


gQueryManager.BindParameterAsString(1,lpMsg->ToName,sizeof(lpMsg->ToName));

gQueryManager.BindParameterAsString(2,lpMsg->Subject,sizeof(lpMsg->Subject));

gQueryManager.ExecQuery("WZ_WriteMail '%s',?,?,%d,%d",lpMsg->Name,lpMsg->Dir,lpMsg->Action);

abraço

wedher
11/02/2017, 12:50 PM
cara você tá fazendo uma revolução nos servidores S8 , toma esse LIKE ai !

louis
11/02/2017, 12:59 PM
cara você tá fazendo uma revolução nos servidores S8 , toma esse LIKE ai !

Tem que fazer, ele vai ser o próximo a fazer sucesso, quem estiver investindo agora vai colher os frutos, espero kkkkk

S9 S10 S11 estão muito bugados ainda, não é hora pra mexer com eles...a não ser por diversão kkk

sdhk01
13/02/2017, 10:33 PM
Boa louis , obrigado!

louis
02/10/2017, 08:35 AM
Nova correção:

[Only registered and activated users can see links]