php forum
php mysql forum
php mysql smarty
 
Topic Options
#99678 - 06/26/03 06:34 PM Sicherheitslücke
Mikrokosmos Offline
Member

Registered: 03/31/01
Posts: 47

   Sicherheitslücke to Del.icio.us Add to del.icio.us
  Digg Sicherheitslücke Digg it
Kann mir jemand mehr hierzu sagen und wie man es fixen kann. bzw. versteh ich noch nicht wie es überhaupt geht.

Vulnerability found in UBB 6.0.x and (possible) in UBB 6.1.x
@ SMS
Dec 03 2001, 16:58 (UTC+0)
From: xatmer :
Vulnerability in Ultimate Bulletin Board 6.0.x and maybe 6.1.x.
Any user can receive passwords of others, having taken advantage of function of a reminder of the password (lost password).

Sorry for my terrible English, I use auto-translator on www.translate.ru.
Algorithm the following.
1. We find email any of existing users on a board.
2. Registration the user with same e-mail
3. We change e-mail on necessary to us
4. We use a button to send the password
5. We receive the password not only required user, but also that whose mail any in the beginning.

It is possible to build the whole chains from emails.
And now the reason: the
File ubb_lib_misc.cgi

sub find_lost {

……………………………………..

# get list of registered emails
my @email_list = &OpenFileAsArray("$vars_config{MembersPath}/emailfile.cgi");

#lowercase the input
my $lc_email = lc($in{email});

# find matches
foreach (@email_list) {
($row_email, $row_un) = split(/||/, $_);
$lc_row_email = lc($row_email);
if ($lc_row_email eq "$lc_email") {
chomp($row_un);
push(@matches, $row_un);
}
}

# now we have matches
$match_total = @matches;

……………………………………….

Apparently from a code, function uses file emailfile.cgi for search of users with required e-mail address. File have the following format
email|public-mail|user_number
there is a pass on structures of the found users and sending of the password of these users on entered e-mail
Further. And now we shall understand, because of what it occurs.
ubb_profile.cgi
Function update_profile

# if email is changing, update emailfile.cgi
undef(@amend);
if ($lc_email ne "$lc_old_email") {

my @emailsfile = &OpenFileAsArray("$vars_config{MembersPath}/emailfile.cgi");

$lc_old_email =~ s/([.|@])/\$1/isg;

#####################################################
#####################################################

foreach $checker(@emailsfile) {
chomp($checker);
if ($checker =~ m/^$lc_old_email||/i) {
($j, $thisnum) = split(/||/, $checker);
$NewLine = "$lc_email||$thisnum";
push(@amend, $NewLine);
} else {
push(@amend, $checker);
}
}

#####################################################
#####################################################

open(FILE, ">$vars_config{MembersPath}/emailfile.cgi");
&lock;
foreach $dos(@amend) {
chomp($dos);
print FILE "$dosn";
}
&unlock;
close(FILE);
chmod (0666, "$vars_config{MembersPath}/emailfile.cgi");
}

we here see a file (interesting piece is allocated with comments), function opens, looked through on presence replaced e-mails, at detection varies, then enters the name. Only it is not taken into account, that someone could enter another's mail and replacement will pass not only at the user, the address which have requested change, and all such addresses.
The given vulnerability is found out in all UBB 6.0.x, 6.1.x was not tested in view of absence of the given version.

The decision of a problem:
In a file ubb_profile.cgi to make the following replacement the
Initial file:

foreach $checker(@emailsfile) {
chomp($checker);
if ($checker =~ m/^$lc_old_email||/i) {
($j, $thisnum) = split(/||/, $checker);
$NewLine = "$lc_email||$thisnum";
push(@amend, $NewLine);
} else {
push(@amend, $checker);
}
}

the changed file:

foreach $checker(@emailsfile) {
chomp($checker);
if ($checker =~ m/^$lc_old_email||/i) {
($j, $thisnum) = split(/||/, $checker);
if($thisnum == $user_number){
$NewLine = "$lc_email||$thisnum";
push(@amend, $NewLine);
}else{
push(@amend,$checker);
}
} else {
push(@amend, $checker);
}
}


(C) 2001 Xatmer xatmer@mail.ru

Top
#99679 - 06/26/03 07:43 PM Re: Sicherheitslücke
d-talk Offline
Code Monkey

Registered: 05/01/01
Posts: 685
Man benutzt ja auch keine 6.0xxx Version es gibt mitllerweile 6.5...

Gruss
d-talk
_________________________
Webmaster of d-talk & Kabel-Forum.com

Top
#99680 - 06/29/03 06:19 PM Re: Sicherheitslücke
dj2k Offline
Junior Member

Registered: 11/30/02
Posts: 5
Haha!
Dann kauf mir eine Version!

Dj2K
_________________________
www.hofaah.de

Top
#99681 - 10/08/03 07:46 AM Re: Sicherheitslücke
Mikrokosmos Offline
Member

Registered: 03/31/01
Posts: 47
habe 6.3.0 und mein pass wurde gehackt und kann mich jetzt nicht mehr einloggen da auch die mail geändert wurde.

gibt es fixes dafür???

Top
#99682 - 10/09/03 04:29 AM Re: Sicherheitslücke
Stamoulis Offline
Member

Registered: 09/17/01
Posts: 92
Loc: Germany
schau auf dem server nach, in cgi-bin/ubb/Members findest du unter deiner member-nr (#1 nhme ich an als admin) eine datei, die kannst du dir ansehen, zweite zeile ist das pass.

Top
#99683 - 10/09/03 06:34 AM Re: Sicherheitslücke
Mikrokosmos Offline
Member

Registered: 03/31/01
Posts: 47
so nun hat er noch alle acounts gelöscht bin am verzweifeln was soll ich tun...

Top
#99684 - 10/09/03 06:38 AM Re: Sicherheitslücke
Mikrokosmos Offline
Member

Registered: 03/31/01
Posts: 47
hab zwar mein passwort doch der account ist nun gelöscht

Top
#99685 - 10/09/03 08:27 AM Re: Sicherheitslücke
martin.away Offline
Member

Registered: 01/14/01
Posts: 230
Loc: fishtown.germany.old.europe ;)
Quote:
quote:
Originally posted by Mikrokosmos:
habe 6.3.0 und mein pass wurde gehackt und kann mich jetzt nicht mehr einloggen da auch die mail geändert wurde.

gibt es fixes dafür???
nein, infopop veröffentlicht keine informationen dazu.

du hast zwei möglichkeiten:

1. das was charles vorgeschlagen hat:
http://www.ubbdev.com/ubb/ultimatebb.php/ubb/get_topic/f/20/t/000883

2. der wechsel zu einer anderen forensoftware.

aber bleib nicht bei der ubb version!

zunächst solltest du, naja...musst du eigentlich ohnehin, die gelöschten benutzer aus der letzten datensicherung wieder einspielen.
installier dir dazu das ganze auf deinem rechner und mach das in aller ruhe.
achte dabei auch drauf, ob sich da jemand ein admin- oder moderatorenkonto eingerichtet hat.

Top
#99686 - 10/10/03 06:33 AM Re: Sicherheitslücke
Mikrokosmos Offline
Member

Registered: 03/31/01
Posts: 47
ok danke habe jetzt meine eine wochen alte sicherung drauf und es geht wieder.

gibt es wege sich vor so etwas zu schützen.

vor allem habe ich im admin log nachgesehen und konnte keinen eingriff bzw. aktion zum löschen aller benutzer im CP entdecken.

Top
#99687 - 10/10/03 06:39 AM Re: Sicherheitslücke
Mikrokosmos Offline
Member

Registered: 03/31/01
Posts: 47
ah ja und ich überlege umzusteigen auf ein anderes system. kann jemand empfehlungen aussprechen. meiner meinung sieht vbulletin ganz gut aus???

Top
#99688 - 01/30/04 04:14 AM Re: Sicherheitslücke
GMe Offline
Junior Member

Registered: 03/17/02
Posts: 7
Hallo,
ich nutze UBB.classic 6.3.0.1

Nun ist es einer Person gelungen das Profil von einzelnen Leuten zu manipulieren, teilweise wurde der Inhalt der Profildatei auch vollständig gelöscht...

Was muss ich tun, um so etwas verhindern zu können?

das was charles vorgeschlagen hat:
http://www.ubbdev.com/ubb/ultimatebb.php/ubb/get_topic/f/20/t/000883
hatte ich bereits umgesetzt...

Es muss der Person gelungen sein ohne Zugriff zum Server oder Adminbereich die einzelnen Profile zu ändern? Was ist zu tun, um diese Sicherheitslücke zu schließen?

Bitte sagt jetzt nicht ich solle mein Board updaten, momentan fehlt mir dazu einfach die Kohle. Bin für jede Hilfe dankbar!

Top


Moderator:  Charles, Zarzal 
Who's Online
1 Registered (blaaskaak), 31 Guests and 6 Spiders online.
Key: Admin, Global Mod, Mod
Shout Box

Latest Posts
Blogs, love em or hate em?
by Ian_W
Yesterday at 03:47 PM
What do you use to edit the files
by Ian_W
Yesterday at 03:33 PM
BeyondCompare v3.00
by Ian_W
Yesterday at 03:32 PM
Glossy Black Theme with Image Reflection
by Gizmo
Yesterday at 02:17 PM
ShareThis
by Gizmo
09/28/08 05:06 AM
[7.3] Viewing MySQL logfiles made easier
by AllenAyres
09/27/08 09:57 PM
Looking for a simple upload script
by Murphdog
09/26/08 08:45 PM
New Mods
[7.3] Viewing MySQL logfiles made easier
by blaaskaak
09/24/08 05:39 PM
[7.3] Language file checker
by blaaskaak
09/09/08 12:56 AM
[7.3.1] add search to showmembers page
by blaaskaak
09/07/08 04:50 AM
Multiple Identity Detector
by
12/30/06 06:39 PM
Newest Members
ghengis317, NitroX, Dogan, EliYah-, W-D
13344 Registered Users
Top Posters Last 30 Days
AllenAyres 16
blaaskaak 13
FREAK1 7
Mike L_dup1 4
Chris Bale 4
Ian_W 4
tackaberry 3

 

 

 
fusionbb message board php hacks