Перейти к контенту
  • 0

Кнопка "Жалоба" ломает форум


Yos

Вопрос

У меня есть проблема: опытный пользователь (мой знакомый, к счастю) нажал на кнопку жалоба, и в текст жалобы ввел один код, и он смог заполучить мои кукисы. Как спастись от этого? Помогите мне. Он может в любое время воспользоватся моими куками :D

если че, то форум 2.1.7

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0
Известный баг. Я просто отключил эту кнопку в админке.

Это тоже выход, но мне нада не отключвть ее, а исправить этот баг :D

Ссылка на комментарий
Поделиться на других сайтах

  • 0
У меня есть проблема: опытный пользователь (мой знакомый, к счастю) нажал на кнопку жалоба, и в текст жалобы ввел один код

а что ж знакомый и не подскажет, коли такой опытный??? :D

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Тем, кто в танке: злоумышленик получит кукисы админа, и сможет заити на форум как тот админ
Ссылка на комментарий
Поделиться на других сайтах

  • 0
А по-моему как если память не изменяет, официального фикса так и не было.. и в новостях этой темы нет.
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Но, это не IPS :D

Официального не было, как я и говорил. Насколько я понимаю они вообще не признали такой проблемы

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Кода, того, что давалось по ссылке выше у меня не стоял, но при этом введя в текст жалобы сообщение

<script>alert()</script>

Я не увидел ничего особенного...

 

Хотя на всякий случай и дописал код исправления. Подскажите, как точно проверить, убрана ли уязвимость? Т.к. отключение кнопки не отключает сау функцию

Ссылка на комментарий
Поделиться на других сайтах

  • 0

И все же не помогли исправить проблему :)

Йос что Коля тибе форум на постой ламает :D за 30ГР он тибе не будит форум ломать :)

Замолчи. Ты меня достал ;)

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Но, это не IPS :D

Официального не было, как я и говорил. Насколько я понимаю они вообще не признали такой проблемы

Миш, официальное исправление было.

Но они его не публиковали. Они просто обновили свои дистрибутивы и уведомили об этом. Само решение не публиковалось.

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Ну так это тогда не исправление, а текущая доработка, как и встраивание новой фичи например..

я имею ввиду, что они не отписались по поводу этой уязвимости. Могли бы отписаться, что "есть такая опасность, но исправление будет в следующем билде текущей версии. Рекомендации - отключить жалобу".

Ссылка на комментарий
Поделиться на других сайтах

  • 0
То есть мне придется жить с этой дыркой? :D

Файл /sources/action_public/messenger.php, найти код:

$this->msglib->to_by_id = $this->ipsclass->input['from_contact'];

Заменить на:

$this->msglib->to_by_id = intval( $this->ipsclass->input['from_contact'] );

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Рекомендации - отключить жалобу".

Сонг, это не исправит ситуации. У меня она отключена сразу же после установки форума (т.к. знаю о дырке), но оказывается по ссылке прямой пройти можно и функция сама работать будет.

Прочти пожалуйста мой пост: Кнопка "Жалоба" ломает форум и если можешь дай комментарии. Зарание благодарен.

 

ЗЫ: я поставил заплатку, как рекомендуется в ссылке в начале этого топика, это правильно?

 

Файл /sources/action_public/messenger.php, найти код:

$this->msglib->to_by_id = $this->ipsclass->input['from_contact'];

Заменить на:

$this->msglib->to_by_id = intval( $this->ipsclass->input['from_contact'] );

Хм, а рекомендации, которые дали здесь ставить не нужно?

 

ЗЗЫ: исправление, которое предложил sM1Le у меня уже стоит :D

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.