PHP Sicherheitslücke für phpBB2 ein Problem?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Schwabenpfeil!
Mitglied
Beiträge: 116
Registriert: 26.12.2002 23:27
Kontaktdaten:

PHP Sicherheitslücke für phpBB2 ein Problem?

Beitrag von Schwabenpfeil! »

Hallo!

heise.de meldete gestern eine Sicherheitslücke in PHP.
http://www.heise.de/newsticker/meldung/73837

Ist diese Lücke auch ein Problem für das phpBB2? Wurde hier im Quellcode womöglich auch popen() und proc_open() Anweisungen verwendet?

Gruß
Schwabenpfeil!
Benutzeravatar
Underhill
Mitglied
Beiträge: 1180
Registriert: 24.09.2003 11:40
Wohnort: 742 Evergreen Terrace

Beitrag von Underhill »

Hi,

ich habe gerade ein Vanilla pbpBB 2.0.20 (nackt ohne MODs) nach

Code: Alles auswählen

popen(

Code: Alles auswählen

proc_open(
durchsucht und die Funktionen nicht gefunden...

Also erstmal keine Gefahr sichtbar... :wink:

Jetzt sind nur noch (mal wieder) die MODs die Gefahrenmoeglichkeiten...


Gruss
Underhill

PS: Tipp hier eine Umgehung des "Problems": http://www.php.net/manual/de/function.popen.php#67107
Schwabenpfeil!
Mitglied
Beiträge: 116
Registriert: 26.12.2002 23:27
Kontaktdaten:

Beitrag von Schwabenpfeil! »

Danke für Deine Antwort!

Da ich von PHP (fast) keine Ahnung habe, hilft mir die Umgehung nicht weiter. Nun bleibt wohl nur zu hoffen, dass in den Mods die Funktionen ebenfalls nicht verwendet wurden. Oh man, irgendwas ist einfach immer mit dem phpBB2 oder PHP selbst. :-(
Benutzeravatar
Underhill
Mitglied
Beiträge: 1180
Registriert: 24.09.2003 11:40
Wohnort: 742 Evergreen Terrace

Beitrag von Underhill »

Hi,
Schwabenpfeil! hat geschrieben:Oh man, irgendwas ist einfach immer mit dem phpBB2 oder PHP selbst. :-(
Naja - Dieses Problem betrifft jetzt aber jede Forensoftware - Egal ob phpBB, WBB oder weitere...
Und stark verbreitete Software ist immer ein beliebtes Angriffsziel fuer die "boesen" Leute - sonst wuerden sie ja keinen Schaden anrichten koennen...
Es gibt ja auch noch wenig Viren fuer MAC oder Linux :D :D

Gruss
Underhill
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“