Русский phpBB2 Plus

Объявления - Внимание! Уязвимость в eXTreme Styles Mod

composer - Вс 30 Мар, 2008 10:53 pm
Заголовок сообщения: Внимание! Уязвимость в eXTreme Styles Mod

Внимание!


Была обнаружена дыра в eXtreme Styles Mod, который входит в phpBB2 Plus 1.5x. Изменения в коде, которые нужно сделать:

Код:


Open file admin/admin_xs.php

FIND:

if(empty($setmodules))
{
   return;
}

REPLACE WITH:

if (!defined('IN_PHPBB'))
{
   die('Hacking attempt');
}

if(empty($setmodules))
{
   return;
}



Также обнаружены другие потенциально уязвимые файлы:
Код:

Open /includes/functions_kb.php file

FIND:

//
// get_quick_stats();
// gets number of articles
//

BEFORE ADD:

if ( !defined('IN_PHPBB') )
{
   die('Hacking attempt');
}

Open /includes/functions.php file

FIND:

//-- mod : post icon -------------------------------------------------------------------------------

BEFORE ADD:

if ( !defined('IN_PHPBB') )
{
   die('Hacking attempt');
}



phpBB2 Plus [RENATA edition] © 2005 RENATA WEB SYSTEMS
Powered by phpBB2 Plus based on phpBB © 2005 phpBB Group