ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость в phpBB 2.0.17
  #1  
Старый 22.09.2005, 07:03
Аватар для PEPSICOLA
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


Talking Уязвимость в phpBB 2.0.17

Не знаю, правда это или нет, но всё же =) В лом проверять

Цитата:
Обнаруженная уязвимость в "движке" форума phpBB 2.0.17 (и предыдущих версиях) позволяет злоумышленнику включать в сообщение форума произвольные скрипты и HTML код, причиной этого стала некорректная обработка содержимого BBCode "[IMG]". Т.е. для примера, если отправить сообщение, используя следующий код: "", где "exploit.jpg" будет занимать переименованный любой HTML-файл на другом сервере, при просмотре страницы содержащей это сообщения, этот файл будет выполнен на компьютере пользователя.
http://www.securityfocus.com/bid/14555
 
Ответить с цитированием

  #2  
Старый 22.09.2005, 09:10
Аватар для vorishka
vorishka
Постоянный
Регистрация: 03.03.2005
Сообщений: 351
Провел на форуме:
1120282

Репутация: 112
По умолчанию

чё т до меня не допёрло.... Я вообще тугодум, со 2-го раза понимаю... А там чё то не понятно... Мона подробнее?
 
Ответить с цитированием

  #3  
Старый 22.09.2005, 09:27
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

Как я понял если вставляешь файл с расширением .jpg в которой на самом деле спрятан скрипт то он будет выполняться... хотя помоему какой-то бред, хотя мож я все таки не так понял.
 
Ответить с цитированием

  #4  
Старый 22.09.2005, 14:31
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

Внимательно читайте топики прежде чем создавать темы, это уже обсуждалось.
(pepsicola тебе прощается из-за отсутствия =) )

Короче ничего с этим сделать не получится.
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #5  
Старый 24.09.2005, 08:41
Аватар для PEPSICOLA
PEPSICOLA
Познавший АНТИЧАТ
Регистрация: 14.10.2004
Сообщений: 1,162
Провел на форуме:
5619724

Репутация: 2944


По умолчанию

madnet

Рекорд! =) Если я настолько долго отсутствовал, что версия 2.0.17 долго держиться и никто её не ломает Раньше обновления ежемесячно выходили... типа того...
 
Ответить с цитированием

  #6  
Старый 27.09.2005, 00:53
Аватар для Xalegi
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
Провел на форуме:
137630

Репутация: 11
По умолчанию

Пыпсятина.. а ща ступор какой-та =))

ЗЫ: этат баг с автарками\картинками известен уже даааавно. и он не только в пхпбб работает.. ещё и в ИПБ
 
Ответить с цитированием

  #7  
Старый 27.09.2005, 08:48
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

2Xalegi
Ну ну, просвети народ как его использовать, а ты мы всем форумом понять не можем.
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #8  
Старый 27.09.2005, 12:02
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Цитата:
PHPBB BBCode IMG Tag Script Injection Vulnerability


Bugtraq ID: 14555
Class: Input Validation Error
CVE: CVE-MAP-NOMATCH
Remote: Yes
Local: No
Published: Aug 12 2005 12:00AM
Updated: Aug 29 2005 02:49PM
Credit: Easyex is credited with the discovery of this vulnerability.
Vulnerable: VBulletin VBulletin 3.0.7
PunBB PunBB 1.2.6
phpBB Group phpBB 2.0.17
Все что нашел по той ссылке... И нчичего как юзать несказанно!
 
Ответить с цитированием

  #9  
Старый 27.09.2005, 12:08
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Почитал я вот это http://www.securityfocus.com/archive...30/30/threaded

И понял, что это просто баг, мол Можно загружать аватарки, не ограниченных размером, что приведет к некоректному отображению топика... ))))) Хотя наверно и не то, что написала Пепсикола
 
Ответить с цитированием

  #10  
Старый 27.09.2005, 12:43
Аватар для Puff
Puff
---
Регистрация: 22.11.2004
Сообщений: 391
Провел на форуме:
2438339

Репутация: 218
По умолчанию

Цитата:
написала Пепсикола
Это парняга ващето!
__________________
Чем унижаться и просить, лучше спи3дить и молчать! :rolleyes:
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Получение адм. привелегий в paBugs и уязвимость phpBB в downloads.php KEZ Комментарии к видео 10 12.05.2005 12:28
Уязвимость phpBB 2.0.12 chip Форумы 19 12.03.2005 19:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ