gerade erschien auf einer einschlaegigen "Hacker-Prahl-Homepage" der Hinweis, dass der "phpbb_root_path" Remote File Include Exploit auch die Categories hierarchy v2.1.2 betrifft.
In den letzten Tagen sind viele dieser Exploits fuer phpBB2 Mods gezeigt worden. Siehe auch Heise Security: http://www.heise.de/security/news/meldung/84709 oder http://www.phpbb.de/viewtopic.php?t=141937
Nach meiner Meinung sollte ein simples hinzufuegen von
Code: Alles auswählen
if ( !defined('IN_PHPBB') )
{
die("Hacking attempt");
}
Gruss
Underhill
Edit: Links zur Diskussion zum Heiseartikel und dem deutschen Support hinzugefuegt