Seite 1 von 1

Sicherheitsloch das Hacker Zugriff auf Passwörter erlaubt?

Verfasst: 21.05.2005 01:53
von Maxi
Gibt es für phpbb 2.0x neue Sicherheitslöcher oder Hackerscripts die einen Hacker-Eintrag in der Forum-Übersicht zulassen bzw. Passwort-Änderungen erlauben?
Gibt es irgendwo eine Liste der bekannten Sicherheitslöcher?

Verfasst: 21.05.2005 01:56
von fanrpg
für 2.0.15 sind keine Sicherheitslöcher bekannt

Verfasst: 21.05.2005 09:31
von larsneo
einen - zumindestens kleinen - überblick über phpbb exploits liefert beispielsweise http://secunia.com/search/?search=phpbb

Verfasst: 21.05.2005 10:45
von albe
Hallo,

ich hatte neulich diesen Angriff:

Code: Alles auswählen

19.05.2005, 13:04	213.158.9.86	user_password	cat=-1%20UNION%20SELECT%200
Hat da jemand versucht ein Passwort auszulesen??

Verfasst: 21.05.2005 11:03
von larsneo
zumindestens wurde eine sql-injection probiert...

Verfasst: 21.05.2005 12:30
von albe
Es ist sinnvoll den Code der Injection in die htaccess einzutragen?

Code: Alles auswählen

cat=-1%20UNION%20SELECT%200