Warnung: Exploit gegen Categories hierarchy v2.1.2
Verfasst: 05.02.2007 19:37
Hi,
gerade erschien auf einer einschlaegigen "Hacker-Prahl-Homepage" der Hinweis, dass der "phpbb_root_path" Remote File Include Exploit auch die Categories hierarchy v2.1.2 betrifft.
In den letzten Tagen sind viele dieser Exploits fuer phpBB2 Mods gezeigt worden. Siehe auch Heise Security: http://www.heise.de/security/news/meldung/84709 oder http://www.phpbb.de/viewtopic.php?t=141937
Nach meiner Meinung sollte ein simples hinzufuegen von
in den ersten Zeile der "class_template.php" reichen - Aktualisiert aber lieber auf die neuste Version (2.1.6) http://ptifo.clanmckeen.com/download.php oder http://www.phpbb-de.com/ ..
Gruss
Underhill
Edit: Links zur Diskussion zum Heiseartikel und dem deutschen Support hinzugefuegt
gerade erschien auf einer einschlaegigen "Hacker-Prahl-Homepage" der Hinweis, dass der "phpbb_root_path" Remote File Include Exploit auch die Categories hierarchy v2.1.2 betrifft.
In den letzten Tagen sind viele dieser Exploits fuer phpBB2 Mods gezeigt worden. Siehe auch Heise Security: http://www.heise.de/security/news/meldung/84709 oder http://www.phpbb.de/viewtopic.php?t=141937
Nach meiner Meinung sollte ein simples hinzufuegen von
Code: Alles auswählen
if ( !defined('IN_PHPBB') )
{
die("Hacking attempt");
}
Gruss
Underhill
Edit: Links zur Diskussion zum Heiseartikel und dem deutschen Support hinzugefuegt