Nouveau sujet Répondre Imprimer Syndication RSS 2.0

faille Santy

Equipe des MODS
Avatar de Grummfy
  • Age : 27 ans
  • Messages : 7057
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 23 Décembre 2004, 2:22
Tient vous avez remarquer cela s'attaque à la plupart des types de forum...
donc faites des save car il aprait que cela s'attaque aussi au cms et compagnies.....


"La gravité est le bonheur des imbéciles" Charles de Montesquieu > "T'as raison, L'apesanteur c'est plus rigolo" Hébus de Phalompe (Troll de Troy)
Mods fsb2 - Grummfy's project - Zf Planet
 
Chef du projet FSB
Avatar de Genova
  • Age : 26 ans
  • Messages : 14944
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 23 Décembre 2004, 12:23
Bah en fait je ne suis pas sur que ce soit tous les forums qui soient vulnerable, apparament la faille exploitee vient de phpBB, et des que le virus en trouve un c'est tout l'hebergeur qui est toucher, y compris les comptes ne possedants pas de forums phpBB, car la faille permet d'injecter directement des commandes unix au serveur...


Cause Im as free as a bird now, And this bird you can not change. - Freebird - Lynyrd Skynyrd
There's someone in my head but it's not me. - Brain damage - Pink Floyd
I said baby, you know Im gonna leave you. - Babe I'm gonna leave you - Led Zeppelin
Father ? yes son, I want to kill you - The end - The Doors
 
VIP
Avatar de Grimmlink
  • Age : 25 ans
  • Messages : 3174
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 23 Décembre 2004, 13:15
oui, santy utilise une des failles de sécu de la 2.0.10 de phpBB (donc presente sur les version d'avant) pour acceder a config.php, et a partir de la acceder au serveur himself

Ensuite ben c'est tout vu :)


FSBGraph - Blog perso
A man with a small penis is like a butterfly without wings
2,876,160 Germs currently live on my keyboard ! What about you?!
 
Flammeche
Avatar de Michas
  • Messages : 36
  • Inscrit : 06 Novembre 2004
  Lien vers ce message 23 Décembre 2004, 13:17
Est-ce que sur FSB la faille est présente aussi ? :$
 
VIP
Avatar de Grimmlink
  • Age : 25 ans
  • Messages : 3174
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 23 Décembre 2004, 13:18
bonne question que j'allais poser :)


FSBGraph - Blog perso
A man with a small penis is like a butterfly without wings
2,876,160 Germs currently live on my keyboard ! What about you?!
 
Chef du projet FSB
Avatar de Genova
  • Age : 26 ans
  • Messages : 14944
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 23 Décembre 2004, 13:47
Non, car FSB n'utilise a aucun moment une fonction susceptible d'executer du code PHP (ces fonctions sont exec(), eval() et preg_****() -e), donc impossible d'avoir une faille de type injection php comme ca a ete le cas sur la 2.0.10 de phpBB. (le seul endroit utilisant eval() est le systeme de template mais il est impossible d'y acceder donc no crainte).

Sinon pour ce qui est de la faille de PHP, etant donne que FSB n'utilise ni urldecode(), ni real_path(), aucun risque ;)


Cause Im as free as a bird now, And this bird you can not change. - Freebird - Lynyrd Skynyrd
There's someone in my head but it's not me. - Brain damage - Pink Floyd
I said baby, you know Im gonna leave you. - Babe I'm gonna leave you - Led Zeppelin
Father ? yes son, I want to kill you - The end - The Doors
 
VIP
Avatar de Grimmlink
  • Age : 25 ans
  • Messages : 3174
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 23 Décembre 2004, 13:51
vous voila rassuré 8)


FSBGraph - Blog perso
A man with a small penis is like a butterfly without wings
2,876,160 Germs currently live on my keyboard ! What about you?!
 
Feu follet
Avatar de amael500
  • Messages : 154
  • Inscrit : 18 Décembre 2004
  Lien vers ce message 24 Décembre 2004, 14:50
Bon ben ça me rassures
Merci de l'infos

@+
 
Répondre


.