Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

phpBB - кто латает дыры в защите?

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Су-27
phpBB 1.4.0
Сообщения: 31
Стаж: 19 лет 1 месяц
Откуда: Карелия

phpBB - кто латает дыры в защите?

Сообщение Су-27 »

ПИСЕЦ!
Жил не тужил до того времени как не зашел наhttp://www.securitylab.ru/?ID=1671&Search_String=phpbb
Народ, где брать заплаты?

У меня форум анноят уже месяц злодеи - управы нет ... :evil:
L@SS@RD

Сообщение L@SS@RD »

Су-27, не выражайтесь, пожалуйста. =)
Уязвимость, на которую вы дали ссылку, присутствует не в самом форуме, а в его моде(как и предыдущая), предположу что это Attachment Hack или что-то подобное.

Заплаты, как и всегда брать на официальном сайте www.phpbb.com
(при условии, что они существуют, ессно =) )
Splurov
phpBB 1.4.4
Сообщения: 138
Стаж: 19 лет 4 месяца
Откуда: Россия, Москва

Сообщение Splurov »

Су-27
http://phpbb.com/
обновляемся до последней версии.
Су-27
phpBB 1.4.0
Сообщения: 31
Стаж: 19 лет 1 месяц
Откуда: Карелия

Сообщение Су-27 »

Спасибо за совет.
2013 уже давно накачен ... :evil:



Exploit
---------------------------------------------------------
1 - Copy the html code of the registration page of the vulnerable forum.

2 - Change the form action to the path of the forum and profile.php. Example: http://phpbb.com/phpBB2/profile.php

3 - Add the variable for to enable the bbode, htmlcode or smilies (if they're not) in your private messages. Example:





4 - With your html registration page (modified) you have to register any user with some html code in the signature for test
this bug.

- Solutions
--------------------------------------------------------
At this date there is not any update, but we can change the code of the file usercp_register.php

Vulnerable:

$allowhtml = ( isset($HTTP_POST_VARS['allowhtml']) ) ? ( ($HTTP_POST_VARS['allowhtml']) ? TRUE : 0 ) : $board_config['allow_html'];
$allowbbcode = ( isset($HTTP_POST_VARS['allowbbcode']) ) ? ( ($HTTP_POST_VARS['allowbbcode']) ? TRUE : 0 ) : $board_config['allow_bbcode'];
$allowsmilies = ( isset($HTTP_POST_VARS['allowsmilies']) ) ? ( ($HTTP_POST_VARS['allowsmilies']) ? TRUE : 0 ) : $board_config['allow_smilies'];

Fixed:

$allowhtml = ( $board_config['allowhtml']) ) ? TRUE : 0;
$allowbbcode = ( $board_config['allowbbcode']) ) ? TRUE : 0;
$allowsmilies = ( $board_config['allowsmilies']) ) ? TRUE : 0;

====

Я так понял, что нужно заменить в usercp_register.php

но раз есть обновление - в путь
Аватара пользователя
Romiyo
Неадекватен
Сообщения: 603
Стаж: 19 лет 4 месяца
Откуда: tln.ee

Сообщение Romiyo »

Уязвимость существует в сценарии up.php из-за некорректной проверки расширений файлов. Удаленный авторизованный пользователь может загрузить произвольный php файл и выполнить его с привилегиями web сервера.
Это Атач мод. Как вариант - избавляемся от этой мули. ГЫ :lol:
Неадекватен
Splurov
phpBB 1.4.4
Сообщения: 138
Стаж: 19 лет 4 месяца
Откуда: Россия, Москва

Сообщение Splurov »

Romiyo
в аттач моде нет такого файла. не заблуждайте людей.
Аватара пользователя
Romiyo
Неадекватен
Сообщения: 603
Стаж: 19 лет 4 месяца
Откуда: tln.ee

Сообщение Romiyo »

Splurov, да, прошу прощения, неувязочка :)

Тогда это File Upload Script 2.0.6 - 2.0.11
Неадекватен
Су-27
phpBB 1.4.0
Сообщения: 31
Стаж: 19 лет 1 месяц
Откуда: Карелия

Сообщение Су-27 »

народ, какие нахрен моды? Вы читать умеете?
дыра в регистрации на форуме.

usercp_register.php
Аватара пользователя
Rick
phpBB 1.4.2
Сообщения: 63
Стаж: 19 лет 5 месяцев

Сообщение Rick »

На самом деле правильное решение проблемы. Пускай лучше уж железно будет прописано что разрешать, а что нет. пользователям нефиг в такие дела лезть :) А дырка забавная, но печально, что так часто обнаруживаются уязвимости...
atrus

Сообщение atrus »

Су-27 писал(а):Я так понял, что нужно заменить в usercp_register.php
А кто-нибудь может внятно пояснить, где там уязвимость? До дыр монитор просмотрел - не вижу. Битых два часа по этим рецептам пытался воспроизвести - ноль эффекта. Самое интересное, что в 2.0.14 место осталось нетронутым... :?

Вернуться в «Поддержка phpBB 2.0.x»