Strona główna arrow Na bieżąco arrow Kolejna dziura w forum phpBB22 Mar 2010, 06:36
Menu serwisu
Strona główna
Archiwum
Artykuły
Czym jest Mambo?
Licencja Mambo
Napisz do nas
Szukaj
Mambo FAQ
Samouczki
Szablony WWW
Forum
Download
Przydatne lektury
Mambo hosting - PROMOCJA
- - - - - - -
Sklep komputerowy
Księgarnia biznesowa
Książki o Mambo

Mambo - tworzenie wydajnych serwisów internetowych    Mambo - ćwiczenia
 39,00 zł               19,00 zł 
Ciekawe książki:


   23,70 zł        19,97 zł
e-książki, e-prasa
Rejestracja domen
Polecamy
Odwiedza nas 99 gości
    
Najczęsciej czytane
   
Najnowsze pliki
 jak stworzyć skuteczną ...(479)
 MamboBoard 1.6.6 PL(2847)
 NokKaew 1.6.2 EN(412)
 Mambo 4.6.5 Stable EN(6530)
 MamboBoard 1.5.8 PL(895)
Kolejna dziura w forum phpBB Print E-mail
Napisał Dylek   
21 Lis 2004, 09:51

W phpBB odkryto kilka poważnych błędów, których wykorzystanie może doprowadzić nawet do przejęcia systemu.

Pierwszy z błędów występuje w parametrze $highlight w pliku viewtopic.php w którym umieszczono funkcję dekodującą łańcuchy zakodowane metodą kodowania URL'i co okazuje mieć ogromne skutki związane z naruszeniem bezpieczeństwa.

Zalecana jest jak najszybsza aktualizacja do nowszej wersji (2.0.11) - szczegółowe informacje dostępne są tutaj oraz tutaj, zaś poprawki i najnowsze wersje phpBB znaleźć można tutaj.

Drugi z błędów został odkryty w module Cash_Mod gdzie wprowadzany parametr w phpbb_root_path podczas dołączania plików nie jest poprawnie weryfikowany, co można wykorzystać do przejęcia systemu.

Aby naprawić błąd występujący w tym module wystarczy pobrać odpowiednie pliki które dostępne są tutaj.

(żródło: www.hacking.pl)
Last Updated ( 21 Lis 2004, 09:54 )
<Previous   Next>
    
Promocja z VEL.pl

Polecamy eHost.pl

eHost.pl
gotowe skrypty, statystyki, panel administracyjny, konta email
testuj za darmo!!!

TwójKiosk.pl
Nasi partnerzy
miaCMS
LinkiSEO.pl
LinkMe
JoomlaPL.com
Avast, NOD32, Kaspersky, ArcaVir


Design & CSS © 2004 Bolo - Wszelkie prawa zastrzeżone.

Mambo is Free Software released under the GNU/GPL License.