Сьогодні: 06 червня 2025 05:36

Часовий пояс UTC+03:00




Створити нову тему  Відповісти  [ 5 повідомлень ] 
Автор Повідомлення
 Тема повідомлення: Баги.. (форум)
ПовідомленняДодано: 14 серпня 2003 02:36 
Начинающий
Начинающий
Аватар користувача

З нами з: 22 серпня 2002 00:00
Повідомлень: 57
Звідки: The Lost World
SQL инъекция в PHPbb + Эксплоит

Уязвимость в проверке правильности ввода обнаружена в PHPbb. Удаленный пользователь может получить хеши паролей пользователей, включая администратора системы, и затем декодировать их.

Сообщается, что сценарий viewtopic.php не проверяет данные, представленные пользователем в переменной $topic_id, перед выполнением SQL запроса. Удаленный атакующий может представить специально обработанное значение для этой переменной, чтобы выполнить дополнительный SQL запрос и получить произвольные данные их MySQL базы данных, включая MD5 хеши паролей пользователей форума, включая администратора системы.

Уязвимость обнаружена в phpbb 2.0.5 и более ранних версиях + MySQL 4

Способов устранения обнаруженной уязвимости не существует в настоящее время.

_________________
Спасибо всем, кто меня любит, — вы делаете меня добрее.
Спасибо всем, кто меня ненавидит, — вы делаете меня сильнее.


Догори
 Тема повідомлення:
ПовідомленняДодано: 14 серпня 2003 12:11 
Начинающий
Начинающий
Аватар користувача

З нами з: 31 січня 2003 00:00
Повідомлень: 4
Звідки: Львов
Что Андрон, понты гоняешь? :D Курил бы лучше свой ганж... :rolleyes:


Догори
 Тема повідомлення:
ПовідомленняДодано: 14 серпня 2003 13:00 
GM
Аватар користувача

З нами з: 26 грудня 2001 00:00
Повідомлень: 11752
Звідки: +50° 29' 30.38", +30° 32' 21.92"
Дайте ссылку откуда вы это взяли. Вроде на нашем форуме это не работает...


Догори
 Тема повідомлення:
ПовідомленняДодано: 17 серпня 2003 17:59 
Начинающий
Начинающий
Аватар користувача

З нами з: 09 серпня 2003 17:43
Повідомлень: 3
Звідки: Киев
Советую обновить до 2.0.6
Действительно была такая бага
"Fixed sql injection vulnerability in viewtopic"
http://forexservice.net/forum/docs/CHANGELOG.html


Догори
 Тема повідомлення:
ПовідомленняДодано: 19 вересня 2003 09:17 
GM
Аватар користувача

З нами з: 26 грудня 2001 00:00
Повідомлень: 11752
Звідки: +50° 29' 30.38", +30° 32' 21.92"
Цитата:
Советую обновить до 2.0.6
Действительно была такая бага
"Fixed sql injection vulnerability in viewtopic"
http://forexservice.net/forum/docs/CHANGELOG.html
обновление не возможно, так как много уже наших собственных изменений.
А баг я пофиксил сам.


Догори
Показувати повідомлення за:  Сортувати за  
Створити нову тему  Відповісти  [ 5 повідомлень ] 

Часовий пояс UTC+03:00


Хто зараз онлайн

Користувачі, які зараз переглядають цей форум: Немає зареєстрованих користувачів


Ви не можете створювати нові теми у цьому форумі
Ви не можете відповідати на теми у цьому форумі
Ви не можете редагувати ваші повідомлення у цьому форумі
Ви не можете видаляти ваші повідомлення у цьому форумі
Ви не можете додавати файли у цьому форумі

Знайти: