Hacking in 2.0.13! Hilfe!
Verfasst: 26.03.2005 10:35
Hallo ich betreibe folgendes Forum.
http://www.compressorcooling.com/forum/index.php
Seit ein paar Tagen gelingt es einem User Massen-E-Mails übers Forum zu verschicken. Diese Möglichkeit sollte doch nur mir als Admin möglich sein.
Die verwendete phpbb Version ist 2.0.13.
Nun habe ich den vermeindlichen Hacker der sich als normaler User angemeldet hat gelöscht, seine E-Mail gebannt und gleichzeitig kann man sich nur noch neu anmelden, wenn das der Admin gestattet. Trotzdem gelingt es ihm auch ohne angemeldet zu sein den E-mailservice zu nutzen.
Zudem war es ihm als normaler Nutzer möglich User zu löschen und neue Foren zu erstellen.
Wie kann ich den Bug beheben, hat einer eine Idee???
Brauche dringend eure Hilfe.
http://www.compressorcooling.com/forum/index.php
Seit ein paar Tagen gelingt es einem User Massen-E-Mails übers Forum zu verschicken. Diese Möglichkeit sollte doch nur mir als Admin möglich sein.
Die verwendete phpbb Version ist 2.0.13.
Nun habe ich den vermeindlichen Hacker der sich als normaler User angemeldet hat gelöscht, seine E-Mail gebannt und gleichzeitig kann man sich nur noch neu anmelden, wenn das der Admin gestattet. Trotzdem gelingt es ihm auch ohne angemeldet zu sein den E-mailservice zu nutzen.
Zudem war es ihm als normaler Nutzer möglich User zu löschen und neue Foren zu erstellen.
Wie kann ich den Bug beheben, hat einer eine Idee???
Brauche dringend eure Hilfe.