php forum
php mysql forum
php mysql smarty
 
Topic Options
#224905 - 09/20/02 06:51 PM ! ! ! Achtung wichtig ann alle ! ! ! ! !
Nettomo Offline
Enthusiast

Registered: 11/18/01
Posts: 431
Loc: Germany, Bremen
Im UBBT ist eine schwere Sicherhetzlücke ,<br />welche von Hackern genutzt wird um Ftp Pup's im UBBT Verzeichnis anzulegen !<br /><br />Mich hat es gestern 25 GB Traffic gekostet ,<br />es hätte richtig teuer werden können !<br /><br />Nachzulesen unter :<br /> INFOPOP Deutsches Forum <br /><br /> INFOPOP Englisches Forum <br /><br /> Sicherheits Fix <br /><br />Nettomo
_________________________
www.board.se
www.u3.board.se

Top
#224906 - 09/21/02 02:52 AM Re: ! ! ! Achtung wichtig ann alle ! ! ! ! ! [Re: Orlov]
Grummel_dup1 Offline
Journeyman

Registered: 06/08/02
Posts: 126
Is nur gerade blöd, dass das Infopop-Forum down ist. So kann ich nicht gleich nach dem Fix schauen. Ist natürlich noch die Frage, ob es bei Version 6.0.3 auch auftritt. Das Update war ja nötig um eine Sicherheitslücke zu schliessen. Eventuell war es ja diese?
_________________________
http://www.mysterynews.net - Unsere Leser wissen mehr

Top
#224907 - 09/21/02 06:12 AM Re: ! ! ! Achtung wichtig ann alle ! ! ! ! ! [Re: bglynn_dup1]
Nettomo Offline
Enthusiast

Registered: 11/18/01
Posts: 431
Loc: Germany, Bremen
Hi Grummel ,<br /><br />in der ubbt.inc.php ganz oben unter :<br /><br /># Note: if you modify ANY code within UBB.threads, we at Infopop Corporation<br /># cannot offer you support-- thus modify at your own peril <img src="/forum/images/icons/smile.gif" alt="" /><br /># ---------------------------------------------------------------------------<br />*/<br /><br /><br /><br />Folgendes einfügen :<br /><br />if ($HTTP_POST_VARS['thispath']) {<br />exit;<br />}<br />if ($HTTP_POST_VARS['configdir']) {<br />exit;<br />}<br />if ($HTTP_GET_VARS['thispath']) {<br />exit;<br />}<br />if ($HTTP_GET_VARS['configdir']) {<br />exit;<br />}<br /><br /><br />Nettomo
_________________________
www.board.se
www.u3.board.se

Top



Moderator:  Zarzal 
Latest Posts
[7.2.1] - Naked shoutbox
by bellaonline
05/05/12 05:00 PM
[7.x] Stop Forum Spam Integration v0.4
by bellaonline
05/05/12 03:53 PM
Shout Box

(Views)Popular Topics
Known public proxy servers 1689885
Integrated Index Page (IIP) 5.3.1 555705
Finished-[6.5.2] Games Arcade Deluxe v1.9 501236
Integrated Index Page (IIP) 5.1.1 415112
TLD Bv2.1 Released - Threads Links Directory 396822
[6.0x] Who's Online 4.0.0 [Finished] 389412
Finished-[6.5.1] Integrated Index Page (IIP) 6.5 330423
Q & A 298663
Slash UBB 266936
[6.3.x] [beta] Hit Hack 2.0 227970
Forum Stats
13621 Members
59 Forums
37191 Topics
295716 Posts

Max Online: 686 @ 06/28/07 07:04 AM

 

 

 
fusionbb message board php hacks