Ergebnis 1 bis 4 von 4

Thema: Erneut kritische Lücke in phpBB

  1. #1
    Ausnahmekönner
    Registriert seit
    22.11.2002
    Beiträge
    7.316

    Standard Erneut kritische Lücke in phpBB


    Erneut kritische Lücke in phpBB

    Betreiber der populären Forensoftware phpBB kommen nicht zur Ruhe. Kaum ist die kürzlich veröffentlichte Version 2.0.12 installiert -- in der zwei Sicherheitslöcher geschlossen sind -- steht 2.0.13 ins Haus. Auch dort hat man zwei Lücken beseitigt. Über eine davon können Angreifer an Administratorrechte gelangen und so etwa die Kontrolle über die Foren übernehmen. Die Entwickler empfehlen dringend das Update auf die fehlerbereinigte Version.

    Wer nicht gewillt ist, eine komplett neue Version zu installieren, kann den kritischen Fehler im Modul includes/sessions.php auch selbst beseitigen. Die Zeile

    if( $sessiondata['autologinid'] == $auto_login_key )

    ist durch

    if( $sessiondata['autologinid'] === $auto_login_key )

    zu ersetzen.

    Die zweite, weniger kritische Schwachstelle erfordert etwas mehr Änderungen. Nähere Angaben sind deshalb dem Original-Advisory zu entnehmen.

    Siehe dazu auch:

    * phpBB 2.0.13 released - Critical Update auf phpBB.com
    Quelle: heise.de
    ZitierenZitieren     

  2. #2
    Administrator
    Registriert seit
    21.11.2002
    Ort
    Augsburg
    Beiträge
    5.082

    Standard Erneut kritische Lücke in phpBB

    erledigt...
    ZitierenZitieren     

  3. #3
    Ausnahmekönner
    Registriert seit
    22.11.2002
    Beiträge
    7.316

    Standard Erneut kritische Lücke in phpBB

    laut changelog ganz unheimlich wichtig usw, aber mit richtig arbeit verbunden

    http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=336756
    ZitierenZitieren     

  4. #4
    Stammspieler
    Registriert seit
    16.02.2004
    Beiträge
    1.182

    Standard Erneut kritische Lücke in phpBB

    Wird Zeit fürs wBB
    ZitierenZitieren     

Ähnliche Themen

  1. KRITISCHE MOMENTE
    Von Ex-Edelfan im Forum Meckerecke, Verbesserungen, Ankündigungen
    Antworten: 37
    Letzter Beitrag: 15.06.2005, 18:05
  2. viewtopic-Sicherheitslücke bei phpBB-Versionen unter 2.0.11
    Von Heraldo im Forum Meckerecke, Verbesserungen, Ankündigungen
    Antworten: 2
    Letzter Beitrag: 22.12.2004, 16:51

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •