Vulnérablité phpbb
|
Thread Tools
![]() |
Display Modes
![]() |
|
#1
|
||||
|
||||
Vulnérablité phpbb
Une vulnérabilité CSS est présente dans PhpBB derniere version ( jusqu'a la 2.03 ). cette vulnerabilité permet, entre autre, de recuperer les passes admin ou user.
La faille provient du fichier viewtopic.php. Dans ce fichier, la function highlight n'est pas filtrée. A placer au debut de viewtopic.php pr vous protéger : $HTTP_GET_VARS['highlight'] = htmlspecialchars($HTTP_GET_VARS['highlight']); $HTTP_GET_VARS['highlight'] = PREG_Replace("/[A-Z&.;)~!@#$%^''*\{\}\/]/i", "",$HTTP_GET_VARS['highlight']); |
Bookmarks |
«
Previous Thread
|
Next Thread
»
Currently Active Users Viewing This Thread: 1 (0 members and 1 guests) | |
|
|
![]() |
||||
Thread | Thread Starter | Forum | Replies | Last Post |
Systeme de news avec le phpbb | Jackydown | Programmation Web (HTML, PHP, ASP, Java, XML, etc.) | 42 | 22-06-2006 20:09 |
Nouvelles versions de phpBB, PHP-Nuke & PHP | nonoleptitmalin | Actualité | 5 | 16-04-2004 12:48 |
Mise a jour de phpBB | nonoleptitmalin | Discussions | 7 | 20-02-2003 08:16 |
phpBB | llaumgui | Programmation Web (HTML, PHP, ASP, Java, XML, etc.) | 13 | 18-12-2002 11:30 |
Un concurant à phpbb???!!! | llaumgui | Programmation Web (HTML, PHP, ASP, Java, XML, etc.) | 12 | 28-11-2002 20:13 |
All times are GMT +2. The time now is 14:14.
Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.