Bugtrack: 2.0.13 user level exploit

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Gesperrt
Rantanplan
Mitglied
Beiträge: 28
Registriert: 29.09.2004 14:11

Bugtrack: 2.0.13 user level exploit

Beitrag von Rantanplan »

Hi,

auf Bugtrack kam vor 2-3 Tagen folgendes Posting: http://www.securityfocus.com/archive/1/392481

Ich stecke im Moment nicht tief genug in den relevanten Code-Teilen drin, um das Posting einschätzen zu können. Mich würden mal eure Kommentare interessieren.

THX im Voraus!
Pacman
Mitglied
Beiträge: 263
Registriert: 23.05.2002 23:15
Wohnort: Berlin
Kontaktdaten:

Beitrag von Pacman »

Uiii,

nicht gut :-? .

Hört sich aber im ersten Moment nicht so schlimm an.
Aber wer weiß wer da wieder einen Weg findet das auszunutzen :cry: .

Dann wirds ja bald nee 14er Version geben.....

Bye
Pacman

P.S.: Ist aber irgendwie im falschen Forum gelandet :roll:
Dave
Mitglied
Beiträge: 2085
Registriert: 25.05.2003 15:03
Wohnort: Wuppertal

Beitrag von Dave »

Wie da schon steht:
The fix is quite simple, add $userdata['user_level'] = USER; after every $userdata['user_id'] = ANONYMOUS; in session.php.
Wenn das stimmt was da steht mit der Lücke haste es damit gefixt :wink:
Benutzeravatar
punker
Mitglied
Beiträge: 305
Registriert: 28.05.2003 11:11
Wohnort: Minden

Beitrag von punker »

kann mir das jemand erklären? :-?
was man da genau machen muss..
Es grüßt
der Stefan :)
Dave
Mitglied
Beiträge: 2085
Registriert: 25.05.2003 15:03
Wohnort: Wuppertal

Beitrag von Dave »

punker hat geschrieben:kann mir das jemand erklären? :-?
was man da genau machen muss..
Solange die phpbb Group keinen fix rausgibt brauchste auch nichts machen :wink:
Benutzeravatar
punker
Mitglied
Beiträge: 305
Registriert: 28.05.2003 11:11
Wohnort: Minden

Beitrag von punker »

Es grüßt
der Stefan :)
Gesperrt

Zurück zu „phpBB 2.0: Installation und Update“