salut,
pentru ca eu am patit-o, zic sa impartasesc si cu altii.
aveti grija cand instalati mod-uri peste phpBB-uri noi.
cel putin unele moduri rescriu fisiere care aveau vulnerabilitati.
si exemplul meu concret este cu Simply Merge threads MOD, un mod foarte util dealtfel, dar care este suficient de dragut sa suprascrie viewtopic.php si sa reintroduca vulnerabilitatea aceea nasoala de dinainte de 2.0.11 care permitea acces la shell.
si daca mai ai si noroc ca la numai cateva zile dupa ce ai redevenit vulnerabil sa existe temerari care sa incerce vulnerabilitatea just in case... asta este.
MOD warning (sau cum a redevenit forumul meu vulnerabil)
- BuGsY
- Fost coleg
- Mesaje: 1193
- Membru din: 19-Iun-2003, 15:24:49
- Ext: Nu
- Server: Windows
- Nivel phpBB: Mediu
- Nivel php: Mediu
- Localitate: Constanţa
- Contact:
Octavian, cum ar putea liniile adăugate de această MODificare în viewtopic.php să creeze o oportunitate pentru a se executa cod maliţios!?
În viewtopic.php adaugă doar un cod pentru merge.$phpEx?
viewtopic.php?t=1154
În viewtopic.php adaugă doar un cod pentru merge.$phpEx?
viewtopic.php?t=1154
Cine este conectat
Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 1 vizitator