Перейти к контенту

Уязвимости форумов Invision Power Board


Рекомендуемые сообщения

  • Ответы 1,2k
  • Создана
  • Последний ответ

Лучшие авторы в этой теме

Лучшие авторы в этой теме

Загружено фотографий

Да уж... Про спаренные тэги уже не ожидал
:) Наши ушлые - еще и не того нароют ;) Главное что-бы разрешали делиться своими нарытиями :) а вообще у нас им полигон есть - роют по-полной :D
Ссылка на комментарий
Поделиться на других сайтах

Проблема такая, сломали форум. Но мне повезло, что работал человек, который не хочет плохого ресурсу. Он даже рассказал что и как. Сам бы я никогда не догадался бы.

А проблема в том, что через какую-то дыру он смог попасть в админку, говорит сложно было, но смог! А потом поставил себе, расширение на группу, как бы подгруппу. И выявить его в числе админов(группе админов) было нельзя. А доступ был свободный. Заходи нехочу.

Ссылка на комментарий
Поделиться на других сайтах

Мне только что так залезли на 1.3. Всем пользователям дали рута, вроде бы успел почистить. Дайте больше инфы по этой уязвимости в админке, пожалуйста.
Ссылка на комментарий
Поделиться на других сайтах

В логах админки это выглядит так. Обычный юзер, получив не понятно как рутовые права, хозяйничает в админке. Настоящий юзер не виноват, айпи чужой.
Ссылка на комментарий
Поделиться на других сайтах

А в логах апача?

 

Ну что за детский сад!

А всем они предоставляются на просмотр? А все ли хостеры предоставляют к ним доступ? А все ли знают, что это такое и с чем его кушать?

 

Детский лепет, а не ответ!!! :D

Ссылка на комментарий
Поделиться на других сайтах

Ну так можно и все тэги убрать =) потому как ими то же не все пользуются.

 

Уязвимы тэги, которые при обработке в регэкспах исользуют широкие наборы вроде (\S+?) и (.+?), причем тэги которые непосредствено работают с разметкой, в частности со ссылками.

Ссылка на комментарий
Поделиться на других сайтах

В файле sources/misc/stats.php забыли функцию do_search(), из-за чего возможно раскрытие инсталяционного пути.

 

/index.php?act=Stats&CODE=02

 

Версия: 2.0.x

 

В "Русской версии форума" от http://www.ibresource.ru уязвимость исправленна.

 

Пока исправить можно, закомментировав строки:

/*              
case '02':
      $this->do_search();
break;
*/

 

P.S.-> Промолчали про уязвимость или забыли сказать :D?

Ссылка на комментарий
Поделиться на других сайтах

что-то я не вижу фикса здесь[1119000926:1119001401]>>Пока исправить можно, закомментировав строки:

 

ага, тоже парился, потом тупо закоментировал

Ссылка на комментарий
Поделиться на других сайтах

обработчик просто не выводит ошибку :D с чем связано кстати море вопросов в сабжевой теме по белой странице.
Ссылка на комментарий
Поделиться на других сайтах

А это ведь кстати XSS. C помощью специально сформированного тэга url можно добиться, что, кто посетит ссылку будут отловлены сниффером. >>>Пример<<<

Случается это из-за неэкраннированного вывода $_SERVER['QUERY_STRING'] в одном из шаблонов базовых элементов скина.

Лечится примитивнейше :D

В файле /sources/functions.php находим

    function parse_incoming()
   {
               global $ibforums;

           $this->get_magic_quotes = get_magic_quotes_gpc();

Ниже вставляем:

            $_SERVER['QUERY_STRING'] = str_replace( "'", "&#39;", $_SERVER['QUERY_STRING'] );

Вместо &#39; должно быть " 39;" естественно без пробела...

IPB v 1.3

немогу найти в фуншкенс.рнр нужного для изменения куска кода, а бага работает ;)

Помогите, пожалуйста

Ссылка на комментарий
Поделиться на других сайтах

>> немогу найти в фуншкенс.рнр нужного для изменения куска кода, а бага работает

обманываешь?

в 1.3 её никогда не было.

Ссылка на комментарий
Поделиться на других сайтах

Хм... я что-то не то увидел.

Воббщем куки у меня не вылазят, но всюравно внизу страницы портится немного видок, именно если писать слово <script></script> - как-то конфликтует с баннером на странице.

Ссылка на комментарий
Поделиться на других сайтах


×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.