Exploit ontdekt in phpBB 2.0.19

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
Ronald Kools
Berichten: 43
Lid geworden op: 10 mar 2005, 13:59

Exploit ontdekt in phpBB 2.0.19

Bericht door Ronald Kools » 05 apr 2006, 09:44

Zie http://www.securityfocus.com/bid/17355/discuss

Heeft iemand meer info over deze exploit?
1 + 1 = 3

Gebruikersavatar
Derky
Berichten: 4466
Lid geworden op: 07 apr 2005, 16:24
Locatie: Nederland
Contacteer:

Re: Exploit ontdekt in phpBB 2.0.19

Bericht door Derky » 05 apr 2006, 09:58

Ronald Kools schreef:Zie http://www.securityfocus.com/bid/17355/discuss

Heeft iemand meer info over deze exploit?
meer info over een expoit. :P
hoe die werkt? :twisted: of wat wil je weten.

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 05 apr 2006, 10:03

Volgensmij is dit dezelfde als die ik een tijd geleden tegen kwam. En daar staat een wat bredere beschrijving bij.

Deze exploit is alleen uit te voeren als men HTML ingeschakelt staat met de juiste tags. Waardoor men een javascriptje kan uitvoeren waarmee je weer meer kan doen.

Eerlijk gezegd valt het wel mee qua kwetsbaarheid van fora, maar het is wel mogelijk. Het wachten is dus op phpBB 2.0.20 dit al heeft gefixed (Volgens CVS.)
Derky schreef:meer info over een expoit. :P
hoe die werkt? :twisted: of wat wil je weten.
:roll:

Ronald Kools
Berichten: 43
Lid geworden op: 10 mar 2005, 13:59

Re: Exploit ontdekt in phpBB 2.0.19

Bericht door Ronald Kools » 05 apr 2006, 10:32

hoe die werkt? :twisted: of wat wil je weten.
Eigenlijk alles wat er over deze exploit bekend is. Hoe ie werkt (zodat ik em even om zeep kan helpen), wat precies de risico's zijn etc. Ik vond die uitleg op SecurityFocus vrij summier.
Deze exploit is alleen uit te voeren als men HTML ingeschakelt staat met de juiste tags. Waardoor men een javascriptje kan uitvoeren waarmee je weer meer kan doen.

Eerlijk gezegd valt het wel mee qua kwetsbaarheid van fora, maar het is wel mogelijk. Het wachten is dus op phpBB 2.0.20 dit al heeft gefixed (Volgens CVS.)
Bedankt voor de info, dit is inderdaad een beetje wat ik hoopte te horen. HTML hebben we standaard uitstaan dus dan kunnen we met een gerust hart wachten op 2.0.20.
1 + 1 = 3

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Bericht door Ger » 05 apr 2006, 11:08

Stef schreef:Deze exploit is alleen uit te voeren als men HTML ingeschakelt staat met de juiste tags.
Welke tags?

Gebruikersavatar
Derky
Berichten: 4466
Lid geworden op: 07 apr 2005, 16:24
Locatie: Nederland
Contacteer:

Bericht door Derky » 05 apr 2006, 11:13

Code: Selecteer alles

<pre a='>' onmouseover='document.location=~cencuur~'<pre' >
De pre tags dus

En die staat standaard als toegestaan. :wink:

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Bericht door Ger » 05 apr 2006, 11:17

Dan zal ik die eens ff gauw uitzetten dan.

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 05 apr 2006, 11:18

SFB schreef:Dan zal ik die eens ff gauw uitzetten dan.
Het kan denk ik met elke tag. je kan beter gewoon html uitzetten.

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 05 apr 2006, 12:17

Derky schreef:

Code: Selecteer alles

<pre a='>' onmouseover='document.location=~cencuur~'<pre' >
De pre tags dus

En die staat standaard als toegestaan. :wink:
Goed gegoogled. :thumb:

Note: standaard staat html dus uit en ook de pre tag.

Gebruikersavatar
Derky
Berichten: 4466
Lid geworden op: 07 apr 2005, 16:24
Locatie: Nederland
Contacteer:

Bericht door Derky » 05 apr 2006, 12:52

Stef schreef:Note: standaard staat html dus uit en ook de pre tag.
Ja, ik bedoel als je HTML aan heb staan dat pre dan standaard is ingeschakeld. ;)


Stef schreef:Goed gegoogled. :thumb:
Afbeelding dankje, ik heb ook een video gevonden hoe het werkt. :bier:

Gesloten