Banner
Strona główna arrow Na bieżąco arrow Kolejna dziura w forum phpBB05 Lut 2012, 13:29
Menu serwisu
Strona główna
Archiwum
Artykuły
Czym jest Mambo?
Licencja Mambo
Napisz do nas
Szukaj
Mambo FAQ
Samouczki
Szablony WWW
Forum
Download
Przydatne lektury
Mambo hosting - PROMOCJA
- - - - - - -
Sklep komputerowy
Księgarnia biznesowa
Książki o Mambo

Mambo - tworzenie wydajnych serwisów internetowych    Mambo - ćwiczenia
 39,00 zł               19,00 zł 
Ciekawe książki:


   23,70 zł        19,97 zł
e-książki, e-prasa
Polecamy
Odwiedza nas 37 gości
    
Najczęsciej czytane
   
Najnowsze pliki
 jak stworzyć skuteczną ...(1199)
 MamboBoard 1.6.6 PL(3593)
 NokKaew 1.6.2 EN(518)
 Mambo 4.6.5 Stable EN(8783)
 MamboBoard 1.5.8 PL(1131)
Kolejna dziura w forum phpBB Print E-mail
Napisał Dylek   
21 Lis 2004, 09:51

W phpBB odkryto kilka poważnych błędów, których wykorzystanie może doprowadzić nawet do przejęcia systemu.

Pierwszy z błędów występuje w parametrze $highlight w pliku viewtopic.php w którym umieszczono funkcję dekodującą łańcuchy zakodowane metodą kodowania URL'i co okazuje mieć ogromne skutki związane z naruszeniem bezpieczeństwa.

Zalecana jest jak najszybsza aktualizacja do nowszej wersji (2.0.11) - szczegółowe informacje dostępne są tutaj oraz tutaj, zaś poprawki i najnowsze wersje phpBB znaleźć można tutaj.

Drugi z błędów został odkryty w module Cash_Mod gdzie wprowadzany parametr w phpbb_root_path podczas dołączania plików nie jest poprawnie weryfikowany, co można wykorzystać do przejęcia systemu.

Aby naprawić błąd występujący w tym module wystarczy pobrać odpowiednie pliki które dostępne są tutaj.

(żródło: www.hacking.pl)
Last Updated ( 21 Lis 2004, 09:54 )
<Previous   Next>
    
Promocja z VEL.pl

Polecamy eHost.pl

eHost.pl
gotowe skrypty, statystyki, panel administracyjny, konta email
testuj za darmo!!!

TwójKiosk.pl
Nasi partnerzy
miaCMS
LinkiSEO.pl
LinkMe
JoomlaPL.com
Avast, NOD32, Kaspersky, ArcaVir


Design & CSS © 2004 Bolo - Wszelkie prawa zastrzeżone.

Mambo is Free Software released under the GNU/GPL License.