Likes Likes:  0
Resultaten 1 tot 4 van de 4
Geen

Onderwerp: Zware phpbb exploit

  1. #1
    Zware phpbb exploit
    Hangt wat rond
    441 Berichten
    Ingeschreven
    08/06/03

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Exclamation Zware phpbb exploit

    Er is weer een fijne exploit in alle versies van phpbb welke je van buitenaf de mogelijkheid geven commando's te runnen onder de betreffende owner van de bestanden.
    Dus b.v rm -Rf op alle ftp bestanden of het compleet legen van een database.
    In het geval van een chrooted server met goede mod_sec rules ben je nog redelijk veilig.

    De exploit is zelfs in een chrooted omgeving met mod security nog mogelijk dus phpbb dient gepatcht te worden.

    Meer informatie en een tijdelijke fix op;
    http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513
    Laatst gewijzigd door Mog; 18/11/04 om 23:00.

  2. #2
    Zware phpbb exploit
    geregistreerd gebruiker
    1.075 Berichten
    Ingeschreven
    25/04/04

    Locatie
    -

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Iedereen die nog serieus phpBB gebruikt is niet helemaal lekker. Iedere release sinds 2.0.0 is geweest vanwege security issues, hoe buggy en lek kan je software zijn. Ze vragen er ook zelf om met zulke compleet onleesbare code. Als je nu weer kijkt op welke punt de bug geëxploit kan worden, kom je echt regels tegen van 250 karakters met de meest vage tekens. Zo raak je nogal snel het overzicht kwijt en kun je wachten op security bugs.

    Wel bedankt voor de info trouwens

  3. #3
    Zware phpbb exploit
    geregistreerd gebruiker
    103 Berichten
    Ingeschreven
    17/11/04

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 27273394
    Ondernemingsnummer: nvt

    Er blijven inderdaad veel bugs gevonden worden in phpBB. Maar phpBB is wel onwijs handig/eenvoudig in gebruik en dus toch heel interessant om te gebruiken voor veel mensen.

    Updaten dus maar

    Weet iemand misschien een paar goeie vergelijkbare open source forums?

  4. #4
    Zware phpbb exploit
    Gebruiker
    293 Berichten
    Ingeschreven
    15/01/03

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: n.v.t
    Ondernemingsnummer: nvt

    [Gratis] www.MyReact.nl (nieuw & Nederlands)
    [Gratis] www.simplemachines.org

    www.invisionboard.com (Limiet gebruikers/berichten)

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics