Seite 1 von 1

[RLpUG]: Erster Remote SQL Injection Exploit fuer phpBB3

Verfasst: 14.07.2006 02:14
von Underhill

Verfasst: 14.07.2006 02:38
von fanrpg
Scheisse :-?

Die können nicht mal die Finger von einer Beta lassen.
Ist garantiert bald fixed.

Aber wer phpBB3 produktiv nutzt ist an sich ja selber schuld.

Verfasst: 14.07.2006 02:48
von Underhill
Hi,
fanrpg hat geschrieben:Aber wer phpBB3 produktiv nutzt ist an sich ja selber schuld.
Jepp - aber die diese Kracher sterben halt nie aus... (und maulen dann spaeter rumm phpBB ware unsicher)


Gruss
Underhill

Verfasst: 14.07.2006 15:52
von Underhill
Nachtrag:

Hatte es gerade lokal getestet - Klappt!

Ist aber sehr unwahrscheinlich das der grossen Schaden anrichtet:
u need a valid user account with global moderator rights
und dann bekommt man (nach einiger DOS-Zeit) den Anmeldename von User2 und das md5Passwort raus...

Gruss
Underhill