Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)
Autor
|
Tema: phpBB BUG, PERMITE inyeccion SQL, Privilegios etc.. (Leído 1,811 veces)
|
sirdarckcat
Troll Buena Onda y
CoAdmin
 
Desconectado
Mensajes: 6.947
Lavando Platos
|
ME DIJERON QUE SI LO PIDA QUITAR PORFAVOR, Y COMO SOY buena onda LO QUITE los que sepan ingles leanlo, los que no mall jeje, el sitio de phpBB.com es vulnerable¡¡ (no hice nada malo, lo juro 8)) definitivamente el que use phpBB es un tonto..
|
|
|
|
« Última modificación: 29 Septiembre 2005, 14:15 por Sirdarckcat »
|
En línea
|
|
|
|
|
|
heat
Desconectado
Mensajes: 15
|
eso ya es muy viejo
por lo menos podias haber citado la fuente de donde lo sacaste
|
|
|
|
|
En línea
|
|
|
|
Crack_X
Anti-War
Ex-Staff
Desconectado
Mensajes: 2.320
Peace & Love
|
Haber soy muy vago para instalarme un phpBB y ver sus tablas y eso pero se podria crear un sql Injection donde haga que el admin te haga Admin o eso pienso no?
|
|
|
|
|
En línea
|
|
|
|
mousehack
Desconectado
Mensajes: 1.142
Ex-Colaborador....!!!!!!XD
|
se me hace q ya te hicieron volar el post...XD Salu2
|
|
|
|
|
En línea
|
|
|
|
sirdarckcat
Troll Buena Onda y
CoAdmin
 
Desconectado
Mensajes: 6.947
Lavando Platos
|
eso ya es muy viejo
por lo menos podias haber citado la fuente de donde lo sacaste
¿estas seguro? vaya, phpbb no parchea su foro.. por cierto me dijeron que quitara el mensaje de donde lo haya puesto, y como buen samaritano, les hare caso
|
|
|
|
|
En línea
|
|
|
|
sirdarckcat
Troll Buena Onda y
CoAdmin
 
Desconectado
Mensajes: 6.947
Lavando Platos
|
Haber soy muy vago para instalarme un phpBB y ver sus tablas y eso pero se podria crear un sql Injection donde haga que el admin te haga Admin o eso pienso no?
de hecho puedes hacer lo que se te de la gana.. incluso borrar el foro, o lo que tu quieras...
|
|
|
|
|
En línea
|
|
|
|
sirdarckcat
Troll Buena Onda y
CoAdmin
 
Desconectado
Mensajes: 6.947
Lavando Platos
|
se me hace q ya te hicieron volar el post...XD Salu2 si, me dijeron que la proxima ves lo mandara por "security tracker" en http://www.phpbb.com/security/jeje.. bueno yo lei bug report.. **editado: creo que no esta mal pooner esto.. I deleted your topic but someone is looking into this. Next time, use the security tracker if you think you found a security hole: http://www.phpbb.com/security/ pentapenguin--phpbb.com Support Team me mandaron otro, pero ese creo que no lo puedo poner.. sinembargo lo mande al de securityfocus, haber si me hacen caso de ignorarlo.
|
|
|
|
« Última modificación: 29 Septiembre 2005, 14:20 por Sirdarckcat »
|
En línea
|
|
|
|
heat
Desconectado
Mensajes: 15
|
eso ya es muy viejo
por lo menos podias haber citado la fuente de donde lo sacaste
¿estas seguro? vaya, phpbb no parchea su foro.. por cierto me dijeron que quitara el mensaje de donde lo haya puesto, y como buen samaritano, les hare caso en waraxe estan hablando sobre esto desde el 10 de agosto http://www.waraxe.us/ftopict-970.htmlphp no parchea el foro por que creo que aun no hay parche, esto no estoy seguro
|
|
|
|
|
En línea
|
|
|
|
-sagitari-
Desconectado
Mensajes: 1.640
:D
|
eso ya es muy viejo
por lo menos podias haber citado la fuente de donde lo sacaste
¿estas seguro? vaya, phpbb no parchea su foro.. por cierto me dijeron que quitara el mensaje de donde lo haya puesto, y como buen samaritano, les hare caso en waraxe estan hablando sobre esto desde el 10 de agosto http://www.waraxe.us/ftopict-970.htmlphp no parchea el foro por que creo que aun no hay parche, esto no estoy seguro Total, cuando lo parcheen, saldrá otra cosa, phpbb es lo peor...
|
|
|
|
|
En línea
|
|
|
|
sirdarckcat
Troll Buena Onda y
CoAdmin
 
Desconectado
Mensajes: 6.947
Lavando Platos
|
eso ya es muy viejo
por lo menos podias haber citado la fuente de donde lo sacaste
¿estas seguro? vaya, phpbb no parchea su foro.. por cierto me dijeron que quitara el mensaje de donde lo haya puesto, y como buen samaritano, les hare caso en waraxe estan hablando sobre esto desde el 10 de agosto http://www.waraxe.us/ftopict-970.htmlphp no parchea el foro por que creo que aun no hay parche, esto no estoy seguro BUaNNNgGgGgGgGGGG ERROR. el mio es directo desde la url, osea puedes meter comandos como cualquier usuario, sin necesidad de una imagen la que puse fue un ejemplo, y con el bug que.. hasta que parcheen lo re-publicaré puedes hacer un respaldo de la base de datos, y luego volverla a subir. con las modificaciones que quieras. de hecho puedes meter cualquier comando PHP. atencion, solo en el login.php, no es algun otro como index.php admin etc.. pero desde este puedes meter caulquier comando PHP, por lo que puedes hacer lo que se te de la gana. repito por enesima ves, este es nuevo, y el que pusiste SI esta parcheado.. intenta hacer lo que hablan ahi en su foro, y no va a pasar nada, intenta cambiar el or, por una funcion com comandos.. y VOILA¡¡.. Saludos. Bye
|
|
|
|
|
En línea
|
|
|
|
heat
Desconectado
Mensajes: 15
|
entonces sorry
|
|
|
|
|
En línea
|
|
|
|
naragorn18
Desconectado
Mensajes: 17
|
no puedes dar algunas pistas aunke sea? ya k de a ki a k sake un parche, van a pasar meses
|
|
|
|
|
En línea
|
|
|
|
|
|