Boardunity & Video Forum

Boardunity & Video Forum (https://boardunity.de/)
-   Forensoftware (https://boardunity.de/forensoftware-f5.html)
-   -   Bug im phpBB2 bis einschl. Version 2.0.3 (https://boardunity.de/bug-phpbb2-einschl-version-2-0-3-a-t289.html)

bilbo_b 14.10.2002 15:13

Durch die Mailingliste Bugtraq, bin ich auf einen Fehler im phpBB2 bis einschlieslich Version 2.0.3 gestoßen.

Und zwar wird, wenn Avatare hochgeladen werden, die IP Adresse des Absenders im neuen Dateinamen des geuploadeten Bildes gespeichert. So könnte man die Opfer, ausgehend vom Dateinamen des Avatarbildes, direkt über die IP Adresse angreifen.

Als Workaraound wird empfohlen, dass Uploaden der Avatar Bilder vorerst zu deaktivieren.

Die IP Adresse wird zwar hexa dargestellt aber es sollte ja kein Problem sein diese umzurechnen :-)

Ich habe den Fehler bei mir in Version 2.0.0 bis 2.0.3 festellen können.

Becks 14.10.2002 21:59

Kein tragischer Fehler.
Die meisten leute haben keine statische IP-Adresse und damit hat es sich mit dem Angriff wenn man den rechner vom Netz trennt.

Und die statischen Adressen sind eh ständig irgendwelchen Angriffen ausgesetzt. Ich jedenfalls hab zig Einträge von irgendwelchen Skript-Kiddies die mit jämmerlichen Windowsbugs meien Apache zu knacken.
*achselzuck*
Was solls, sollen se spielen.

Alex

Boardster 14.10.2002 23:55

Also hier wurde das Thema auch schon angesprochen und ist im Security-Focus seit 9. Oktober bekannt ( Link ). Als eine echte Sicherheitslücke würde ich das allerdings auch nicht bezeichnen.

bilbo_b 16.10.2002 17:37

Hab ich gar net gelesen :-) Aber egal. Dachte halt es ist interessant. Sicher ises kein großes Problem, zumal es noch andere Wege gibt an die IP's zu kommen.

Ich fands nur erwähnenswert.

BTW: Selbst mit ISDN Leitung hab ich spätestens nach ca. 10 Minuten Online Zeit meinen ersten Portscan, der latürnich nich klappt lol.

Der Apache bei mir wird auch andauernd von irgendwelchem Würmern (siehe Code Red) bombardiert, da zu Versuchszzwecken ASP mit eincompiliert ist. Jaja, der Wurm meint halt es sein ein IIS :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:24 Uhr.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25