Опасный сплойт для Style Changer/Demo Mod

Ответы на вопросы, связанные с модами для phpBB 2.0.x, кроме относящихся к форуму Для авторов (phpBB 2.0.x).
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 9 месяцев
Откуда: с Луны свалил...

Опасный сплойт для Style Changer/Demo Mod

Сообщение edgar »

Вчера вечером появился (опубликован), а сегодня уже с успехом пробуется на форумах вроде phpbbhacks.com
ссылка
Последний раз редактировалось edgar 07.02.2006 2:08, всего редактировалось 2 раза.
Аватара пользователя
Vladson
Former team member
Сообщения: 816
Стаж: 21 год
Откуда: Estonia, Tallinn

Сообщение Vladson »

Это касается только форумов с установленным Style Changer/Demo Mod так что прошу не наводить панику (это дыра мода а не phpBB)
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

Так лучше? :)
А он хэш пароля дает там? Мне не страшно, мой пароль везде hyz45Gh]fHoU не расшифруют
Аватара пользователя
Vladson
Former team member
Сообщения: 816
Стаж: 21 год
Откуда: Estonia, Tallinn

Сообщение Vladson »

edgar
Хеш даёт, и дыра опасная, однако касается это только мода "Style Changer"
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

Ну, да phpBB Style Changer/Demo Mod-->GET HASH EXPLOIT
А чего-то сегодня было и не до того, чтоб заглянуть. Увидел везде пишут, что работает и кинул тут.
Надо опять название темы менять :(
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 5 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

имеем fix
2006-02-09 Fixed security issues that allowed an attacker to get password hash values of users. Please update your installations!
See http://www.ktauber.com/phpBB2/viewtopic.php?t=283 and http://www.ktauber.com/phpBB2/viewtopic.php?t=284.
я люблю daft punk | новый sugoi.ru

Вернуться в «Поддержка модов для phpBB 2.0.x»