avatar
Merhaba, Ziyaretçi! (Kayıt OlŞifremi Unuttum)



Mesaj Önizleme  Konuyu Gönder 
MyBB SQL Injection ve CSRF açıkları
Yazar Mesaj
Dedektif
Super Moderatör
******


Mesajlar: 1,545
Grup: Super Moderatör
Katılım: 2007
Statü: Çevrimdışı
Karma Puanı: 10
Mesaj: #1
MyBB SQL Injection ve CSRF açıkları

MyBB'de tespit edilen açıklar saldırganların SQL enjeksiyoni ve cross-site request forgery saldırıları yapabilmelerine izin veriyor.

1) inc/datahandlers/pm.phpi dosyasına gönderilen girişler SQL sorgularında kullanılmadan önce doğru olarak filtrelenmiyor.
2) uygulama herhangi bir onaylama kontrolü olmadan kullanıcıların HTTP istekleri ile bazı işlemler yapmalarına izin verebiliyor. Bu açık ile moderatörlerin kötü amaçlı bir siteyi ziyaret etmesini sağlayarak içerik silme gibi işlemler yapılabiliyor.

Açıkların 1.2.11 ve öncesinde olduğu bildirildi.

Çözüm:
1.2.12 sürümüne güncelleyin.

Kaynak: http://secunia.com/advisories/28572/

31-01-2008 04:30
Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
KaRaMaSkE Ban!!
MyBBDestek Maskesi


Mesajlar: 1,772
Grup: Banlanmış
Katılım: 2007
Statü: Uzakta
Mesaj: #2
RE: MyBB SQL Injection ve CSRF açıkları

Bilgi İçin Teşekkürler Benim Sürümüm 1.2.11

31-01-2008 05:01
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
TeXaS
KiMe ßaKMı$TıN ?
*****


Mesajlar: 832
Grup: Üye
Katılım: 2007
Statü: Uzakta
Karma Puanı: 5
Mesaj: #3
RE: MyBB SQL Injection ve CSRF açıkları

1.2.12 kullanıyorum Gülücük

31-01-2008 05:29
Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
zaferyasar4
Acemi Üye
**


Mesajlar: 34
Grup: Üye
Katılım: 2008
Statü: Çevrimdışı
Karma Puanı: 0
Mesaj: #4
RE: MyBB SQL Injection ve CSRF açıkları

ben de 1.2.12 ye geçtim:D kısmetse 1.4 e de geçerim

07-04-2008 11:09
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
askral
..:: Alemin Kralı ::..
***


Mesajlar: 162
Grup: Üye
Katılım: 2007
Statü: Çevrimdışı
Karma Puanı: 0
Mesaj: #5
RE: MyBB SQL Injection ve CSRF açıkları

yan, 1.2.10 ve önce si Çöp olarak anlıyorum:S:S:D

09-04-2008 11:29
Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Mesaj Önizleme  Konuyu Gönder 

Yazdırılabilir Bir Versiyona Bak
Bu Konuyu Bir Arkadaşına Gönder
Bu Konuya Abone Ol | Konuyu Favorilerine Ekle


Veteriner hekimler Klip İzle Taha'nın Yeri Kampus Alanya Otel Ara Alanya Travel Msn Nickleri vBCoders blackinci Baybars