Seite 1 von 1

Warnung: Exploit gegen Categories hierarchy v2.1.2

Verfasst: 05.02.2007 19:37
von Underhill
Hi,

gerade erschien auf einer einschlaegigen "Hacker-Prahl-Homepage" der Hinweis, dass der "phpbb_root_path" Remote File Include Exploit auch die Categories hierarchy v2.1.2 betrifft.

In den letzten Tagen sind viele dieser Exploits fuer phpBB2 Mods gezeigt worden. Siehe auch Heise Security: http://www.heise.de/security/news/meldung/84709 oder http://www.phpbb.de/viewtopic.php?t=141937

Nach meiner Meinung sollte ein simples hinzufuegen von

Code: Alles auswählen

if ( !defined('IN_PHPBB') )
{
   die("Hacking attempt");
}
in den ersten Zeile der "class_template.php" reichen - Aktualisiert aber lieber auf die neuste Version (2.1.6) http://ptifo.clanmckeen.com/download.php oder http://www.phpbb-de.com/ ..


Gruss
Underhill

Edit: Links zur Diskussion zum Heiseartikel und dem deutschen Support hinzugefuegt