sicherheitslücken

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Poke-Area
Gesperrt
Beiträge: 143
Registriert: 16.11.2009 14:54

sicherheitslücken

Beitrag von Poke-Area »

PHPBB hat in der aktuellen Version eine XSS-Sicherheitslücke im ucp.php ;)
So ist es nun möglich javaskript einzuschleusen und Weiterleitungen zu anderen Foren einzubauen
Benutzeravatar
Mahony
Ehemaliges Teammitglied
Beiträge: 12178
Registriert: 17.11.2005 22:33
Wohnort: Ostfildern Kemnat
Kontaktdaten:

Re: sicherheitslücken

Beitrag von Mahony »

Hallo Poke-Area
Poke-Area hat geschrieben:PHPBB hat in der aktuellen Version eine XSS-Sicherheitslücke im ucp.php ;)
So ist es nun möglich javaskript einzuschleusen und Weiterleitungen zu anderen Foren einzubauen
Beweise? Behaupten kann das schließlich jeder.


Grüße: Mahony
Taekwondo in Berlin
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
Charlie_M
Mitglied
Beiträge: 1210
Registriert: 17.07.2008 13:09
Kontaktdaten:

Re: sicherheitslücken

Beitrag von Charlie_M »

Hat der TS schon geliefert: viewtopic.php?p=1235287#p1235287
:lol: :lol: :lol:
Benutzeravatar
schnagga
Mitglied
Beiträge: 887
Registriert: 10.03.2006 18:26
Wohnort: Verden

Re: sicherheitslücken

Beitrag von schnagga »

Moin,
ich sage nur:
"DO NOT FEED THE TROLL"

LG
Backups sind was für Weicheier.
Hilfe zur künstlichen Intelligenz
Benutzeravatar
Elsensee
Ehemaliges Teammitglied
Beiträge: 832
Registriert: 19.05.2010 15:14
Wohnort: Hamburg
Kontaktdaten:

Re: sicherheitslücken

Beitrag von Elsensee »

Posts mostly powered by GitHub and phpBB.de Cross-Reference

2015-03-20 - Never forget 8)
Charlie_M
Mitglied
Beiträge: 1210
Registriert: 17.07.2008 13:09
Kontaktdaten:

Re: sicherheitslücken

Beitrag von Charlie_M »

Ganz klar ein Fall für den (nicht vorhandenen) Fun-Bereich :lol:
hackepeter13
Valued Contributor
Beiträge: 3545
Registriert: 21.04.2004 12:22
Wohnort: Berlin
Kontaktdaten:

Re: sicherheitslücken

Beitrag von hackepeter13 »

Elsensee hat geschrieben:*kreisch*
=> viewtopic.php?f=9&t=211346
:roll:
Und nun, das war in der 3.0.7
Da Poke-Area das Thema erst gestern eröffnet hatte und von der aktuellen Version redet, kann von dieser geschloßenden Lücke wohl keine Rede sein. :roll:
Benutzeravatar
gloriosa
Mitglied
Beiträge: 13770
Registriert: 04.01.2005 20:23
Wohnort: Landeshauptstadt Erfurt

Re: sicherheitslücken

Beitrag von gloriosa »

@off topic
beachtet einfach mal dieses Thema und überlegt ob Ihr zum Problem wirklich noch etwas posten wollt oder müsst. :D
Viele Grüße - gloriosa :D
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
Charlie_M
Mitglied
Beiträge: 1210
Registriert: 17.07.2008 13:09
Kontaktdaten:

Re: sicherheitslücken

Beitrag von Charlie_M »

Schon bekannt - siehe ein paar Posts über dir :D
Warum nicht auch einmal ein Troll - ähm Fun-Fred? Sonst wird nur über Probleme und Wünsche gelabbert... :D

Vor allem wenn man die Posts vom Ts ein wenig durchkramt: viewtopic.php?f=74&t=215443#p1231558
:lol: :lol: :lol:
Benutzeravatar
Talk19zehn
Ehemaliges Teammitglied
Beiträge: 4931
Registriert: 08.06.2009 12:03
Kontaktdaten:

Re: sicherheitslücken

Beitrag von Talk19zehn »

Beweise durch den TS fehlen noch immer.
Und es ist tatsächlich mühsam, sich an jener Diskussion zu beteiligen.

Ich suchte im Netz und habe aktuell zum Thema Sicherheitslücke nichts gefunden, wonach es definitive Hinweise zu dem Thema

Poke-Area hat geschrieben:PHPBB hat in der aktuellen Version eine XSS-Sicherheitslücke im ucp.php ;)
So ist es nun möglich javaskript einzuschleusen und Weiterleitungen zu anderen Foren einzubauen
gäbe.
Beste Grüße
phpBB3 Designs: Stylearea Ongray-Designs
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“