IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  vaybe sohbet

>
+
Etiketlenen Kullanıcılar

 
 
LinkBack Seçenekler Stil
Prev önceki Mesaj   sonraki Mesaj Next
Alt 01 Mart 2006, 05:08   #5
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)



VBULLETIN AÇIK 1

VBulletin'de kullanıcı tarafından sağlanan veriler doğru olarak kontrol edilmediği için bir güvenlik açığı söz konusu.

members2.php'deki bir değişkene geçersiz bir değer sağlayarak saldırganın belirlediği HTML kodunun çalıştırılacağı bir hata sayfası yaratması mümkün oluyor.

Bu açıktan yararlanarak çerez-tabanlı (cookie) kimlik tanılama bilgileri çalınabilir. Saldırgan daha sonra bu bilgi ile kullanıcının oturumunu eline geçirebilir.

Çözüm:
Bir yama çıkana kadar geçici çözüm olarak aşağıdaki satırı member2.php'de 304. satırdan hemen sonra ekleyin:
If (IsSet ($perpage) && $perpage != Is_Int($perpage)) { $perpage = IntVal ($perpage); }

kaynak: [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]

Açığı gerçekleştirme

Yerel:
Hayır

Uzaktan:
Evet
Etkilenen Sistemler

Etkilenenler:
Jelsoft vBulletin 2.0
Jelsoft vBulletin 2.0.1
Jelsoft vBulletin 2.0.2
Jelsoft vBulletin 2.2 .0
- Apache Software Foundation Apache 1.3.17
- Apache Software Foundation Apache 1.3.17 win32
- Apache Software Foundation Apache 1.3.19
- Apache Software Foundation Apache 1.3.19 win32
- Apache Software Foundation Apache 1.3.20
- Apache Software Foundation Apache 1.3.20 win32
- Apache Software Foundation Apache 1.3.22
- Microsoft IIS 3.0
- Microsoft IIS 4.0
- Microsoft IIS 5.0
Jelsoft vBulletin 2.2.1
Jelsoft vBulletin 2.2.2
Jelsoft vBulletin 2.2.3
Jelsoft vBulletin 2.2.4
Jelsoft vBulletin 2.2.5
Jelsoft vBulletin 2.2.6
Jelsoft vBulletin 2.2.7
Jelsoft vBulletin 2.2.8

 
Alıntı ile Cevapla

 

Etiketler
aciklari, açıkları, korunma, site, ve, web, yollari, yolları


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Hazımsızlıktan Korunma Yolları Elysian Sağlık Köşesi 0 23 Mart 2014 12:06
VB'de Virüs & Korunma Yolları yoSun Visual Basic 0 13 Haziran 2011 22:55
HPV'den Korunma Yolları Frozen Erkek Sağlığı 0 20 Mart 2011 19:29
Facebook'ta korunma yolları! Slipknot Ağ, Network ve Networking 1 16 Ağustos 2010 18:09
Erozyon ve Korunma Yolları YapraK Ödev ve Tezler 0 29 Nisan 2009 17:28