Diskussion zu Mögliche XSS-Schwäche

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Saro
Mitglied
Beiträge: 131
Registriert: 25.11.2001 01:00

Beitrag von Saro »

Ist dieser Fehler in der jetzigen phpBB 2.0.6 jetzt behoben also wenn ich es jetzt ziehen würde von Sourceforge oder wird der eigentliche Download nicht geändert und es ist immer ein nachträglich Bugs beheben notwendig?
Benutzeravatar
Acyd Burn
Mitglied
Beiträge: 469
Registriert: 16.06.2001 02:00
Wohnort: Oldenburg
Kontaktdaten:

Beitrag von Acyd Burn »

In dem Package auf sourceforge.net ist es behoben... wir haben es neu "zusammengepackt".
Meik Sievertsen - phpBB Development Team Leader
Strom | Gas | phpBB Services
satyr
Mitglied
Beiträge: 16
Registriert: 11.07.2003 04:00
Wohnort: Höri
Kontaktdaten:

Beitrag von satyr »

Bei mir war noch der Smiliecreator im Weg, die einen Zeilen habe ich zuerst nicht gefunden.
Habe es aber nun geschafft und den Code vom Creator einfach wieder dazwischengesetzt.

Bug gefixt! :)
Benutzeravatar
Zaubi
Mitglied
Beiträge: 207
Registriert: 03.05.2003 13:10
Wohnort: Oberlausitz

Beitrag von Zaubi »

Hallo,....

ich hab mir den Patch eingebaut in ein 2.0.4
und kann nun nicht mal ein Wort, z.Bsp: "Hier" als Link setzen.
Das ist nicht gut,
Gibts denn da nun schon eine Lösung für?

Gruß Zaubi
Benutzeravatar
Acyd Burn
Mitglied
Beiträge: 469
Registriert: 16.06.2001 02:00
Wohnort: Oldenburg
Kontaktdaten:

Beitrag von Acyd Burn »

Der Patch ist für 2.0.6 und nicht für 2.0.4.
Meik Sievertsen - phpBB Development Team Leader
Strom | Gas | phpBB Services
Benutzeravatar
Zaubi
Mitglied
Beiträge: 207
Registriert: 03.05.2003 13:10
Wohnort: Oberlausitz

Beitrag von Zaubi »

Huhu Acid ...

ich bin nach dem Post gegangen:
http://www.phpbb.de/viewtopic.php?t=33318

Und da steht:
Cross Site Scripting, wenn HTML aktiviert (alle Versionen)
Potenzielle Schwachstelle in search.php (2.0.6 und früher)
Cross Site Scripting in bbcode.php (2.0.6, 2.0.5 und 2.0.4)
Potenzielle Schwachstelle in admin_styles.php (2.0.5 und früher)
Potenzielle Schwachstelle in viewtopic.php (2.0.5 und früher)
Sicherheitsproblem mit der Highlight-Funktion (2.0.3 und früher)
Also hab ich das gemacht.
Vielleicht isses bisschen mißverständlich geschrieben?
Soll die Übersicht nur sagen, dass es bei den aufgezählten Versionen auftritt?
Aber da der Link dann bei
Cross Site Scripting in bbcode.php (2.0.6, 2.0.5 und 2.0.4)
auf diesen Thread hier verweist .. hm.
Da werden bestimmt noch andere 2.0.4 Benutzer auch diese Änderung vornehmen.

winkeee Zaubi
Benutzeravatar
Acyd Burn
Mitglied
Beiträge: 469
Registriert: 16.06.2001 02:00
Wohnort: Oldenburg
Kontaktdaten:

Beitrag von Acyd Burn »

Ich hab die Liste nicht geschrieben, aber wenn der Patch zur Sicherheitslücke für das 2.0.6 auf phpbb.com gepostet wurde, dann ist es auch nur für das 2.0.6.
Meik Sievertsen - phpBB Development Team Leader
Strom | Gas | phpBB Services
Benutzeravatar
Acyd Burn
Mitglied
Beiträge: 469
Registriert: 16.06.2001 02:00
Wohnort: Oldenburg
Kontaktdaten:

Beitrag von Acyd Burn »

Acyd Burn hat geschrieben:Ich hab die Liste nicht geschrieben, aber wenn der Patch zur Sicherheitslücke für das 2.0.6 auf phpbb.com gepostet wurde, dann ist es auch nur für das 2.0.6.
edit: Es "könnte" auch in anderen Versionen auftreten, es wird aber immer nur die aktuellste Version supportet.
Meik Sievertsen - phpBB Development Team Leader
Strom | Gas | phpBB Services
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Beitrag von Pyramide »

Generell sollte man immer auf die neuste Version updaten, denn die in dem Thema aufgelisteten Bugs sind nur die, die zusätzlich zu den bereits in 2.0.5 und 2.0.6 gefunden wurden.
Antworten

Zurück zu „Community Talk“