[重要] phpBB的迴避安全限制脆弱性

讓我們征服這0與1的大海

版主: 浩子

回覆文章
RalfX
版面管理員
版面管理員
文章: 1258
註冊時間: 2004-05-13, 00:37
來自: 声ゆう星
聯繫:

[重要] phpBB的迴避安全限制脆弱性

文章 RalfX » 2005-03-01, 23:17

phpBBにセキュリティ制限を回避できる脆弱性~修正済みの最新版を公開
http://internet.watch.impress.co.jp/cda ... /6649.html

=
phpBB Groupは米国時間2月27日、PHPを利用した掲示板スクリプト「phpBB」の脆弱性を修正した最新バージョン「2.0.13」を公開した。

 最新バージョンでは、変数の比較が厳密に行なわれていなかった点を悪用してセキュリティ上の制約を回避できる脆弱性と、ファイルのパス情報が外部から見えてしまう問題の2点を修正。デンマークのSecuniaでは、この脆弱性について危険度を5段階中3番目の“Moderately critical”と判定している。

 2004年12月にはphpBBの脆弱性を悪用したウイルス「Santy」が多くのサイトに感染を広げており、phpBB Groupではユーザーに対して早急にアップデートするよう呼びかけている。
頭像
Loki
系統管理員
系統管理員
文章: 1044
註冊時間: 2004-04-26, 17:04
來自: IND支部
聯繫:

文章 Loki » 2005-03-01, 23:50

很可怕的漏洞
有可能被取得管理員權限
已修正完畢
回覆文章