[security] sql-injection in Photo Album v2.0.53

Du hast Probleme beim Einbau oder bei der Benutzung eines Mods? In diesem Forum bist du richtig.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

[security] sql-injection in Photo Album v2.0.53

Beitrag von larsneo »

'dank' digital crab gibt es zwischenzeitlich eine dokumentierte sql-injektion innerhalb des smartor photo albums 2.0.53

bugfix
öffne album_search.php
finde:

Code: Alles auswählen

		if ($m == 'user')
			$where = 'pic_username';
		else if ($m == 'name')
			$where = 'pic_title';
		else if ($m == 'desc')
			$where = 'pic_desc';
füge danach ein:

Code: Alles auswählen

		else
			message_die(GENERAL_ERROR, 'Bad request');
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
oxpus
Ehemaliges Teammitglied
Beiträge: 5396
Registriert: 03.02.2003 12:33
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Danke.
Ich wollte das Album heute auch eh noch weiter auseinander nehmen.
Werde mal alles posten, was mir auffällt...
Grüße
OXPUS
Kein Support bei unaufgeforderten PNs, E-Mails oder auf anderem Weg!!
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

die galerie hat in der tat diverse probleme, vor allen dingen reflected cross site scripting durch fehlende input/output validierung...

dcs advisory bezieht sich übrigens in erster linie auf phpbb plus v1.52 *klick*.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
oxpus
Ehemaliges Teammitglied
Beiträge: 5396
Registriert: 03.02.2003 12:33
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

larsneo hat geschrieben:die galerie hat in der tat diverse probleme, vor allen dingen reflected cross site scripting durch fehlende input/output validierung...

dcs advisory bezieht sich übrigens in erster linie auf phpbb plus v1.52 *klick*.
Und gerade dafür will ich ja das Album auseinander nehmen. Muss ich ja [leider] ran ...
Grüße
OXPUS
Kein Support bei unaufgeforderten PNs, E-Mails oder auf anderem Weg!!
Christian_N
Mitglied
Beiträge: 513
Registriert: 29.09.2004 14:23

Beitrag von Christian_N »

Hallo, jetzt hab ich schon auf 2 Seite diese frage gestellt, bisher keine antwort drauf bekommen, vielleicht zeitmageln oder so, k.a. ist ja auch egal stell sie auch hier noch :)

Also ich kann bei mir keine album_search.php finde habe nur die version 2.0.53 ohne weitere ADD-ONs also wie jetzt diese CH 1.3.0* und so installiert, und in der version war die Datei garnicht dabei.

Daher die frage ist die erst dabei wenn man ein ADD-ON installiert also das die mit dem CH 1.3.0* oder so hinzugefügt wird die album_search.php datei?
Weil ich so sie nicht schlissen kann die lücke, aber wenn sie in ein ADD-ON liegt, dann hat sich es für mich auch dann erledigt, da ich solche ADD-ONs nicht einbau.

Hoff das mir hier wer helfen kann dies bezüglich :)

Gruß SuesseMaus28884

* = Album Category Hierarchy 1.3.0. MOD
modbo
Mitglied
Beiträge: 451
Registriert: 10.12.2004 11:12

Beitrag von modbo »

Nur durchführbar, wenn der Supercharged Album Pack 1 (Clown SP1) installiert ist :)
Christian_N
Mitglied
Beiträge: 513
Registriert: 29.09.2004 14:23

Beitrag von Christian_N »

ui nach 3 1/2 Monate *gg* Nunja jedenfalls müsste der Titel dann etwaas anders heißen den nach den Titel heißt es das der Bug im Album drin ist und nicht in diesen ADD-ON
modbo
Mitglied
Beiträge: 451
Registriert: 10.12.2004 11:12

Beitrag von modbo »

War Zufall, weil ich den Mod kürzlich erst in ein Vanilla eingebaut hatte :D
Antworten

Zurück zu „phpBB 2.0: Mod Support“