Strona 1 z 1

Błąd w zabezpieczeiach phpBB

PostNapisane: 31 mar 2004, 15:55
przez mandini
Informacja ze strony phpBB.pl

"W phpBB wykryto Bug, który pozwala na podstawie wpisanego urla w znaczniki img na dokonanie dowolnej operacji z kontem użytkownika a także z poziomu Panelu Administracyjnego."

"Kilka dni temu informowalismy o bledzie, ktory pozwala na wstawienie w znaczniki img odnosnika ktory moze byc bardzo szkodliwy w skutkach. Przed chwila sprawdzilismy i phpBB jest podatne na ten sam Bug tyle, ze w innej formie – link mozna wstawic do pola adresu zdalnego emblematu w profilu forum. Proponujemy tymczasowe wylaczenie zewnetrznych emblematow."

PostNapisane: 1 kwi 2004, 09:41
przez mandini
Nie wiem czy wiecie ale nasze forum jest wlasnie oparte na takim skrypcie