PHP Security Bug aus 2.0.11 in anderen Anwendungen fixen

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Antworten
NetCrack
Mitglied
Beiträge: 3
Registriert: 07.07.2006 14:14

PHP Security Bug aus 2.0.11 in anderen Anwendungen fixen

Beitrag von NetCrack »

Hi Leute!
Ich hab folgendes Problem.
Der selbe Security Bug der in phpBB 2.0.11 auftritt, der Würmern ermöglicht per Session n PERL Script hochzuladen und auszuführen, taucht leider in einer meiner PHP-Anwendungen (Autobörse).
Ich hab schon alles mögliche versucht um den Worm daran zu hindern meine Anwendung weiter zu missbrauchen, aber irgendwie gelingt es mir nicht.
Könnt ihr mir bitte sagen, wo genau (also am besten mit Codezeilen) bei der Wurm ins System gelassen wurde, und was ich tun muss um das zu verhindern?
Es wäre wirklich EXTREM wichtig, da der Hoster gedroht hat die Accounts zu sperren wenn das Problem nicht schnell behoben wird.

Danke im Vorraus für die Hilfe!
MfG. Robert.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

ohne deine applikation zu kennen ist es wohl kaum möglich dort fehler zu fixen :roll:
sehr guter lesestoff zum thema sicherheit: http://www.phpreferenz.de/content-seite ... erenz.html
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
NetCrack
Mitglied
Beiträge: 3
Registriert: 07.07.2006 14:14

Beitrag von NetCrack »

das is natürlich richtig, danke für den interessanten link.
Ich vermute, dass die Sicherheitslücke durch die Befehle (raw)urlen/decode(); entsteht.
Antworten

Zurück zu „Coding & Technik“