Sicherheit:phpBB 2.0.19 XSS Remote Cookie Disclosure Exploit

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
adrian-geissler
Mitglied
Beiträge: 9
Registriert: 28.04.2004 22:16

Sicherheit:phpBB 2.0.19 XSS Remote Cookie Disclosure Exploit

Beitrag von adrian-geissler »

Es gibt jetzt wohl einen neuen Exploit für die aktuelle phpBB-Version, Link poste ich jetzt mal nicht.

Code: Alles auswählen

"As long as html is ON in the latest version of phpBB forums, 
several XSS attack vectors are possible. phpBB incorrectly 
filters in both messages and profiles, making cookie stealing, 
and other XSS attacks possible. the exploit leads to arbitary 
javascript execution, which in turn can lead to html defacement."
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

ja - maks hatte darüber ja auch das phpbb-team informiert und die entsprechende stellungnahme besagt, dass man html schlichtweg nicht aktivieren sollte. dem ist eigentlich nichts hinzuzufügen...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
BB-BF-BM
Mitglied
Beiträge: 2179
Registriert: 28.10.2005 16:38
Wohnort: Essen

Beitrag von BB-BF-BM »

gilt das nur für bestimmte Tags?
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“