Реклама на сайте Advertise with us

Владельцам форумов на phpBB срочно пропатчиться!!

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

Снимаю. Порчу.

С нами с 25.12.99
Сообщения: 1234
Рейтинг: 786

Ссылка на сообщениеДобавлено: 30/11/04 в 01:41       Ответить с цитатойцитата 

админов Мастера возможно тоже касается.. хотя тут вроде скрипт переписанный.. anyway..

подробности читать тут:
http://www.phpbb.com/phpBB/viewtopic.php?t=240513

0
 

Чингачгук, вождь красноглазых

С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824

Ссылка на сообщениеДобавлено: 30/11/04 в 01:47       Ответить с цитатойцитата 

Тоже мне, новость. Типа рекламы:

"phpBB - бесплатный security hole в каждом релизе!".

icon_smile.gif

0
 

[www]

С нами с 14.07.04
Сообщения: 1693
Рейтинг: 872

Ссылка на сообщениеДобавлено: 30/11/04 в 19:23       Ответить с цитатойцитата 

спасибо !

.

1
 

$1.000.000

С нами с 19.07.01
Сообщения: 12055
Рейтинг: 2468

Ссылка на сообщениеДобавлено: 30/11/04 в 22:42       Ответить с цитатойцитата 

А что может случиться если не пропатчить?

Покупай игры здесь! Цены ниже чем в Steam на 20-80%!

0
 

Чингачгук, вождь красноглазых

С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824

Ссылка на сообщениеДобавлено: 01/12/04 в 01:35       Ответить с цитатойцитата 



Если не пропатчить, и если у тебя php не в safe_mode - то любой может запускать на твоей машине любую команду под тем же акком, под которым работает апач.

P.S. Вообще - хорошее лишнее доказательство того, что "простота" программирования на PHP очень обманчива. Я, после того, как проблема была опубликована, посмотрел на код. Ну никакого там нету system или exec - есть только вот этот urldecode и ниже (что реально код исполняет) - preg_replace и substr. Казалось бы, при чем тут исполнение кода? icon_smile.gif Ну и некоторые, наверное, помнят эксплойт, когда можно было просто через URL вида хттп://сайт.com/<? echo '/etc/passwd'; ?> вытащить ваш файл с системными акками, ну или еще что такое проделать. Так что если у меня кто спросит "Сисхальт, за что ты так php не любишь?", у меня найдется много чего в ответ icon_smile.gif

1
 



С нами с 07.06.00
Сообщения: 3516
Рейтинг: 1802

Ссылка на сообщениеДобавлено: 01/12/04 в 10:47       Ответить с цитатойцитата 

Dr.Syshalt писал:
Тоже мне, новость. Типа рекламы:
"phpBB - бесплатный security hole в каждом релизе!".
icon_smile.gif

ИМХО зря ты так категорично. Реально остальные движки форумов ничуть не менее дырявые. Только ПХПББ больше достается в силу своей бОльшей распространенности и доступности исходников. Колупни ПХПх -- вообще в ужас прийдешь.

Elitist Club и Adult Yellow Pages

1
 



С нами с 18.08.04
Сообщения: 6376
Рейтинг: 4430

Ссылка на сообщениеДобавлено: 01/12/04 в 12:22       Ответить с цитатойцитата 

да просто почаще надо Securitylab читать вот и все

1
 



С нами с 26.10.02
Сообщения: 151
Рейтинг: 148

Ссылка на сообщениеДобавлено: 02/12/04 в 00:29       Ответить с цитатойцитата 

да новость то старенькая уже... числа 11 вроде на багтраке проходила инфа... и давным давно прошел бум вскрытия форумов на пхпББ... и даже новый релиз пхпББ вышел с закрытием сией дырки...

0
 
+ +


С нами с 17.08.04
Сообщения: 47
Рейтинг: 16

Ссылка на сообщениеДобавлено: 08/12/04 в 10:09       Ответить с цитатойцитата 

так что там с последней весрией форума, дырок нет?
Вот там что фигово косячек они сделли чтоб фаил настроек еще либо сам заливал либо он его зальет токо надо ему предоставить фтп. Раньше ничего такого не надобыло :-(

Best regards

0
 

[www]

С нами с 14.07.04
Сообщения: 1693
Рейтинг: 872

Ссылка на сообщениеДобавлено: 08/12/04 в 17:12       Ответить с цитатойцитата 

AstraL писал:
так что там с последней весрией форума, дырок нет?

есть, только пока неизвестно какие именно ))
AstraL писал:

Вот там что фигово косячек они сделли чтоб фаил настроек еще либо сам заливал либо он его зальет токо надо ему предоставить фтп. Раньше ничего такого не надобыло :-(

насколько помню там просто этот файл с настройками сам создаешь и кидаешь на фтп и все ок

.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »