Pagina 1 van 1

Is er sprake van een security bug?

Geplaatst: 30 mar 2005, 16:29
door abcde
Bete bezoekers van phpBB.nl,

Ik kreeg dit bericht op mijn supportforum:

http://www.premodded.nl/viewtopic.php?t=55

het zou een nieuwe security bug zijn in phpBB.

Kan iemand er naar even naar kijken, ik weet niet of dit een security bug is.

Met vriendelijke groet,

abcde

Geplaatst: 30 mar 2005, 16:47
door Paul
Wacht ff, dan zoek ik een mod op die op phpbb.com stond, en die phpbb2.0.13b genoemd werd. Dat was ongeveer deze, en werd daar gesloten :)

Geplaatst: 30 mar 2005, 16:48
door abcde
paulus schreef:Wacht ff, dan zoek ik een mod op die op phpbb.com stond, en die phpbb2.0.13b genoemd werd. Dat was ongeveer deze, en werd daar gesloten :)
Waarom?

Geplaatst: 30 mar 2005, 16:48
door Paul
dat moet ik daar ff opzoeken. :D

Geplaatst: 30 mar 2005, 16:50
door abcde
Ik heb het al gevonden, ze laten update's alleen door de developers toe, maar deze is niet helemaal hetzelfde als die.

Re: Is er sprake van een security bug?

Geplaatst: 30 mar 2005, 16:58
door mosymuis
abcde schreef:het zou een nieuwe security bug zijn in phpBB.
Het is een bug, deze zal ongetwijfeld gefixt worden in de volgende release van phpBB, maar deze is verre van kritiek en er kan verder niets mee gedaan worden. Dat is ook de reden dat er nu nog geen .14 is; hij is al drie weken bekend, ook bij het phpBB team. Geen reden tot paniek dus.

Geplaatst: 30 mar 2005, 17:09
door abcde
Oke, zelf kon ik het gevaar niet inschatten; iemand heeft gelijk op mijn forum een oplossing gepost, ik hoef dus .premodded niet te updaten.

Mag ik vragen wat het gevaar van de bug is/was?

Geplaatst: 30 mar 2005, 17:13
door mosymuis
Hierdoor zijn admin-only switches van één pagina te zien door een hacker, zoals de admin link. Verborgen subforums, en bijvoorbeeld het AdminCP, niet.

Geplaatst: 30 mar 2005, 17:16
door abcde
Dus het is geen echte security bug, aangezien een hacker zich niet admin kan maken of zo?

Geplaatst: 30 mar 2005, 17:17
door mosymuis
Klopt.

Geplaatst: 30 mar 2005, 17:18
door abcde
O, ok, het is dus niks bijzonders.

Geplaatst: 30 mar 2005, 19:04
door Bee
Het is alleen zichtbaar door het aanpassen van een cookie, maar die wordt veranderd als je naar een andere pagina gaat, dus echt veel is er niet mogelijk :wink:

Geplaatst: 30 mar 2005, 19:51
door jh0nny
Niets in de praktijk. :D