phpBB2.de Foren-Übersicht  
[netclusive - internet broadcasting]
 FAQ  •  Suchen  •  Download  •  Lesezeichen  •  Mitgliederliste  •  Benutzergruppen   •  Registrieren  •  Profil  •  Einloggen, um private Nachrichten zu lesen  •  Login
 
        
 
        
 

LinkLift

Nächstes Thema anzeigen
Vorheriges Thema anzeigen

Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.
Autor Nachricht
stefan
Administrator
Administrator



Anmeldungsdatum: 02.08.2002
Beiträge: 4735
Wohnort: Aachen

BeitragVerfasst am: Do 26 Jun, 2003 22:00 Antworten mit ZitatNach oben 

There is a potential vulnerability in admin/admin_styles.php ... while it cannot (directly) lead to damage to your board it may allow people to access other files on the operating system. Therefore you are advised to modify the file as follows:

Find:

Code:
//
// Load default header
//
//
// Check if the user has cancled a confirmation message.
//
$phpbb_root_path = "./../";

$confirm = ( isset($HTTP_POST_VARS['confirm']) ) ? TRUE : FALSE;
$cancel = ( isset($HTTP_POST_VARS['cancel']) ) ? TRUE : FALSE;

if (empty($HTTP_POST_VARS['send_file']))
{
   $no_page_header = ( $cancel ) ? TRUE : FALSE;
   require($phpbb_root_path . 'extension.inc');
   require('./pagestart.' . $phpEx);
}

if ($cancel)
{
   redirect('admin/' . append_sid("admin_styles.$phpEx", true));
}


Replace with:

Code:
//
// Load default header
//
//
// Check if the user has cancled a confirmation message.
//
$phpbb_root_path = "./../";
require($phpbb_root_path . 'extension.inc');

$confirm = ( isset($HTTP_POST_VARS['confirm']) ) ? TRUE : FALSE;
$cancel = ( isset($HTTP_POST_VARS['cancel']) ) ? TRUE : FALSE;

$no_page_header = (!empty($HTTP_POST_VARS['send_file']) || $cancel) ? TRUE : FALSE;

require('./pagestart.' . $phpEx);

if ($cancel)
{
   redirect('admin/' . append_sid("admin_styles.$phpEx", true));
}

_________________
Bye
Stefan

Styles Demo Forum :: Download Database :: phpBB2 Plus 1.5x Demo
phpBB2 Toplist :: International phpBB2 Support

Anwesend - Back in Business
Kein Support per PM - No Support via PM
HiddenBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
Google







Verfasst am: Nach oben

vrflyer
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 24.06.2003
Beiträge: 4

BeitragVerfasst am: Fr 27 Jun, 2003 03:57 Antworten mit ZitatNach oben 

So is this for your phpBB 1.1 Plus ? or for phpBB 2.0.4/2.0.5 ? Cool Shocked
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
stefan
Administrator
Administrator



Anmeldungsdatum: 02.08.2002
Beiträge: 4735
Wohnort: Aachen

BeitragVerfasst am: Fr 27 Jun, 2003 10:02 Antworten mit ZitatNach oben 

phpBB 1.1 Plus = phpBB 2.0.4

This patch is definitively for 2.0.5, i dont know if the same issue is always in 2.0.4 but i think so. But you should always use the latest version.

Bye
Stefan

_________________
Bye
Stefan

Styles Demo Forum :: Download Database :: phpBB2 Plus 1.5x Demo
phpBB2 Toplist :: International phpBB2 Support

Anwesend - Back in Business
Kein Support per PM - No Support via PM
HiddenBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
BremerJunge
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 04.03.2003
Beiträge: 68
Wohnort: Bremen

BeitragVerfasst am: Fr 27 Jun, 2003 10:47 Antworten mit ZitatNach oben 

By phpbb.com

Zitat:
Two vulnerabilities in 2.0.x by psoTFX
26 Jun 2003
Two vulnerabilities have been brought to our attention in phpBB 2.0.x (all versions). Please see the Announcement forum for details and appropriate changes.

_________________
Styles Demo
Styles Download
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
vrflyer
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 24.06.2003
Beiträge: 4

BeitragVerfasst am: Fr 27 Jun, 2003 14:37 Antworten mit ZitatNach oben 

BremerJunge hat folgendes geschrieben:
By phpbb.com

Zitat:
Two vulnerabilities in 2.0.x by psoTFX
26 Jun 2003
Two vulnerabilities have been brought to our attention in phpBB 2.0.x (all versions). Please see the Announcement forum for details and appropriate changes.



Thanks for clearing it up "BremerJunge ". Cool
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Allmighty
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 21.06.2003
Beiträge: 59

BeitragVerfasst am: So 29 Jun, 2003 12:21 Antworten mit ZitatNach oben 

Scheisse, das war echt ärgerlich, ich wurde angegriffen !
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Du kannst Dateien in diesem Forum nicht posten
Du kannst Dateien in diesem Forum nicht herunterladen

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
Complete Banner MOD - Security Vulner... uk_martin Plus 1.53 Beta Support 2 Mi 16 Jul, 2008 00:51 Letzten Beitrag anzeigen
mxxBB module pafiledb vulnerability? vikingxx phpBB2.x - English MOD Support 0 Sa 13 Jan, 2007 18:07 Letzten Beitrag anzeigen
CBACK CrackerTracker has detected a p... lapdog71 Mods & Co. 22 So 17 Sep, 2006 00:40 Letzten Beitrag anzeigen
Ankündigungen: Vulnerability in kb_constants.php stefan Nachrichten / News Mainpage 24 So 28 Mai, 2006 23:20 Letzten Beitrag anzeigen
Potential Bug: Forum Search Permissio... Derex Support Forum 0 Di 21 Feb, 2006 01:00 Letzten Beitrag anzeigen