Перейти к контенту

Уязвимости форумов Invision Power Board


Рекомендуемые сообщения

http://www.securitylab.ru/vulnerability/271863.php

Программа: Invision Power Board 2.1.7 и более ранние версии.

Опасность: Средняя

Наличие эксплоита: Нет

Описание:

Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за неизвестной ошибки в режиме «threaded view». Удаленный пользователь может получить доступ к сообщениям пользователей за пределами темы.

URL производителя: www.invisionboard.com

Решение: http://forums.invisionpower.com/index.php?showtopic=225755

 

А есть какие-то решения или мнения на эту тему для 2.0.х ? :D

Ссылка на комментарий
Поделиться на других сайтах

  • Ответы 1,2k
  • Создана
  • Последний ответ

Лучшие авторы в этой теме

Лучшие авторы в этой теме

Загружено фотографий

час добрый. Ребята я так и не понял?!

обьява -Обращаем ваше внимание на найденную потенциальную уязвимость в версиях IPB 2.1.x.

Захожу на FTP искал в папках , но не нашел ?(/sources/lib/func_topic_threaded.php, найти:

 

исходный код //-----------------------------------------

// Are we viewing Posts?

//-----------------------------------------

 

$post_id = intval($this->ipsclass->input['pid']);

 

 

заменить на:

 

//-----------------------------------------

// Are we viewing Posts?

//-----------------------------------------

 

$post_id = intval($this->ipsclass->input['pid']);

 

if($post_id && !in_array($post_id, $this->pids))

{

$this->ipsclass->Error( array( LEVEL => 1, MSG => 'missing_files') );

}

) Может это касается , только 2.1.7?

Или я не там ищу?

Ссылка на комментарий
Поделиться на других сайтах

/sources/lib/func_topic_threaded.php

мне это понятно что он так назывется, обьясните пожалуйста в какой папке нужно искать?

(admin php. index.php. init. php. и т.д.)

Ссылка на комментарий
Поделиться на других сайтах

там где лежит файл индекс.пхп есть папка /sources/, в ней есть вложенная /lib/, там смотреть файл func_topic_threaded.php Изменено пользователем more19
Ссылка на комментарий
Поделиться на других сайтах

  • 2 недели спустя...

Какую из версий "IPB" невозможно взловать?

 

Я не понимаю, как можно делать форум и не думать о его безопасности!!!

 

Хотел купить но сейчас уже не уверен, что это стоит делать. Ведь так могут выкрасть данные с основного сайта.

Ссылка на комментарий
Поделиться на других сайтах

Какую из версий "IPB" невозможно взловать?

Что не взломано сегодня, будет взломано завтра - известный факт.

 

Я не понимаю, как можно делать форум и не думать о его безопасности!!!

Действительно. Как так можно? Только и делают, что правят код. :D

 

Хотел купить но сейчас уже не уверен, что это стоит делать. Ведь так могут выкрасть данные с основного сайта.

Эти? Эти могут! ;)

Ссылка на комментарий
Поделиться на других сайтах

Хотел купить но сейчас уже не уверен, что это стоит делать. Ведь так могут выкрасть данные с основного сайта.

Выкрасть можно всё и ото всюду.

Это не не значит что не стоит пользоваться ни чем.

Это бред.

Ссылка на комментарий
Поделиться на других сайтах

Блин, не флудите в важной теме, йопта.

Каждый раз, когда вижу новые сообщения здесь, думаю, что появилась новая уязвимость или ещё что-то.

Ссылка на комментарий
Поделиться на других сайтах

Блин, не флудите в важной теме, йопта.

Каждый раз, когда вижу новые сообщения здесь, думаю, что появилась новая уязвимость или ещё что-то.

 

Никто флудить не собирался.

Какая версия IPB максимально защищена?

Т.е. какая версия форума уже имеет все установленные заплатки. Самое важное, чтобы не взломали сайт.

 

Здесь вообще есть представители поддержки "ibresource"? Может они ответят на этот вопрос?

Ссылка на комментарий
Поделиться на других сайтах

Какая версия IPB максимально защищена?

Т.е. какая версия форума уже имеет все установленные заплатки.

логично было бы предположить, что последняя версия, т.е. 2.1.7.

в ней даже антивирус есть (некое подобие).

Ссылка на комментарий
Поделиться на других сайтах

Никто флудить не собирался.

Какая версия IPB максимально защищена?

Т.е. какая версия форума уже имеет все установленные заплатки. Самое важное, чтобы не взломали сайт.

 

Здесь вообще есть представители поддержки "ibresource"? Может они ответят на этот вопрос?

 

Здесь конкретные уязвимости и вопросы по конкретным патчам к ним! А не:

Какую из версий "IPB" невозможно взловать?

 

Я не понимаю, как можно делать форум и не думать о его безопасности!!!

 

Хотел купить но сейчас уже не уверен, что это стоит делать. Ведь так могут выкрасть данные с основного сайта.

 

и

 

Какая версия IPB максимально защищена?

Т.е. какая версия форума уже имеет все установленные заплатки. Самое важное, чтобы не взломали сайт.

 

Здесь вообще есть представители поддержки "ibresource"? Может они ответят на этот вопрос?

 

Из-за подобных, сторонних вопросов, тема захламляется мусором. :D

Ссылка на комментарий
Поделиться на других сайтах

  • 1 месяц спустя...
дай ссылку на код сплойта, я так и не понял как там до него добраться.
Ссылка на комментарий
Поделиться на других сайтах

А я вот другую свежую новость нашел

http://security.nnov.ru/Odocument494.html

Не могу понять, дырка вроде старая...

 

Странно, но почему же сейчас опубликовали-то? Или забить на это?

 

From: Sam Thomas <Sam.Thomas_(at)_aquaterra.org>

Date: 29 сентября 2006 г.

Subject: [Full-disclosure] SQL Injection in IPB <=2.1.3

Ссылка на комментарий
Поделиться на других сайтах

Song, я тоже не понял, запостил сюда, может что еще известно об этой уязвимости.

Раз не понял нафига народ баламутить?

Ссылка на комментарий
Поделиться на других сайтах


×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.