MOD warning (sau cum a redevenit forumul meu vulnerabil)

Discuţii legate de instalarea şi funcţionarea unor MODificări vechi sau noi ale forumului phpBB 2.0.x.
Închis
Avatar utilizator
Vivi
Utilizator înregistrat
Mesaje: 17
Membru din: 12-Mar-2004, 14:38:02

MOD warning (sau cum a redevenit forumul meu vulnerabil)

Mesaj de Vivi »

salut,

pentru ca eu am patit-o, zic sa impartasesc si cu altii.
aveti grija cand instalati mod-uri peste phpBB-uri noi.
cel putin unele moduri rescriu fisiere care aveau vulnerabilitati.

si exemplul meu concret este cu Simply Merge threads MOD, un mod foarte util dealtfel, dar care este suficient de dragut sa suprascrie viewtopic.php si sa reintroduca vulnerabilitatea aceea nasoala de dinainte de 2.0.11 care permitea acces la shell.

si daca mai ai si noroc ca la numai cateva zile dupa ce ai redevenit vulnerabil sa existe temerari care sa incerce vulnerabilitatea just in case... asta este.
Avatar utilizator
BuGsY
Fost coleg
Mesaje: 1193
Membru din: 19-Iun-2003, 15:24:49
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Constanţa
Contact:

Mesaj de BuGsY »

Octavian, cum ar putea liniile adăugate de această MODificare în viewtopic.php să creeze o oportunitate pentru a se executa cod maliţios!?
În viewtopic.php adaugă doar un cod pentru merge.$phpEx?

viewtopic.php?t=1154
Avatar utilizator
Vivi
Utilizator înregistrat
Mesaje: 17
Membru din: 12-Mar-2004, 14:38:02

Mesaj de Vivi »

Poate l-am instalat eu gresit.
Eh, who knows. Voi cerceta problema cand imi voi gasi un pic de timp.
Închis

Înapoi la “2.0.x Suport pentru MODificări”

Cine este conectat

Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 1 vizitator