. .
pragmaMx Support Forum 21 November 2008, 07:32:40 *
Willkommen Gast. Bitte einloggen oder registrieren.


Einloggen mit Benutzername und Passwort
News:
Brauchen Sie Hilfe? Bitte nutzen Sie unsere Suchfunktion bevor Sie Beiträge oder Fragen ins Board schreiben! Viele Fragen wurden bereits gestellt und beantwortet. Danke!
 
Übersicht Hilfe Forenregeln / Boardrules
 
Suche
Seiten: [1]   Nach unten
Drucken
Autor Thema: Sicherheitslücke im eBoard  (Gelesen 5461 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
DeepThought
weiss was
***
Offline Offline

Beiträge: 104


WWW
« am: 28 März 2006, 14:45:12 »

Moin,

ich bekam eben gerade einen Risenschreck...

Hintergrund: Es sind im eBoard einige Unterforen eingerichtet, auf die nur registrierte User zugreifen dürfen und von diesen auch nur die in den weiteren Optionen zum Forum namentlich aufgeführten.

**** EDIT: hier stand der Exploit *****

Das ist natürlich nicht wirklich prall.

Nun weiß ich ja, dass am eBoard nichts mehr gemacht wird. Aber hier brauche ich echt schnell Hilfe. Es geht hierbei nicht um pillepalle sondern um Menschen, die wirklich in Not sind und einen Schutzraum zwecks Rat und Hilfe brauchen.

Danke für jede Idee.

Gruß

DeepThought
« Letzte Änderung: 28 März 2006, 17:33:19 von Andi » Moderator informieren   Gespeichert
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 15.851



WWW
« Antworten #1 am: 28 März 2006, 16:19:41 »

Hi Smiley

Jop, Fehler erkannt und gebannt...
Vorläufiger Fix anbei.

Einfach die Dateien im eBoard-Modulordner durch die neuen aus dem Zipfile austauschen.

Das eigentliche Problem betrifft nur Boards, die den Zugriff auf bestimmte Foren über die "User-Access Liste" steuern. Unter Umständen können Benutzer, Zugriff auf Foren erhalten, die nur für eine bestimmte Personengruppe freigeschaltet sind.
Eine eigentliche "Schadfunktion" ist dadurch nicht gegeben.

Da in den Dateien aber noch mehr nützliche Fixes eingearbeitet wurden, empfehlen wir auf jeden Fall das Einspielen der neuen Dateien.
Das ist nur ein vorläufiger Fix und wird noch durch ein komplettes Fixpack ergänzt/ersetzt.

Der in einem anderen Forum angezeigte Fix behebt nur einen Teil des Problems und ist nicht ausreichend.

[gelöscht durch Administrator]
« Letzte Änderung: 29 März 2006, 17:20:48 von Andi » Moderator informieren   Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!


Auch aus Steinen, die einem in den Weg gelegt werden, kann man Schönes bauen.
Johann Wolfgang von Goethe
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 15.851



WWW
« Antworten #2 am: 29 März 2006, 17:01:24 »

Das beigefügte Zipfile ist nur für die Version 1.1.a.

Also das normale eBoard, mit installiertem "1.1.a Fixpack"
http://www.pragmamx.org/Downloads-d_op-viewdownload-cid-81.html
« Letzte Änderung: 29 März 2006, 17:29:40 von Andi » Moderator informieren   Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!


Auch aus Steinen, die einem in den Weg gelegt werden, kann man Schönes bauen.
Johann Wolfgang von Goethe
DeepThought
weiss was
***
Offline Offline

Beiträge: 104


WWW
« Antworten #3 am: 29 März 2006, 19:47:59 »

Moin Andi,

das war bestimmt keine ganz einfache Kiste und ich hoffe, die Nachtschicht war nicht allzu lang.

Den Fix habe ich installiert und es läuft tadellos.  thumbup



Tausend Dank für den schnellen und kompetenten Support.

Gruß

DeepThought
Moderator informieren   Gespeichert
Sam123
öfter hier
**
Offline Offline

Beiträge: 73


« Antworten #4 am: 30 März 2006, 08:13:17 »

Auch gerade installiert, keinen Fehler zu sehen. Danke Andi.
Moderator informieren   Gespeichert
Sam123
öfter hier
**
Offline Offline

Beiträge: 73


« Antworten #5 am: 30 März 2006, 10:50:46 »

Hab grade was entdeckt, ist mir vorhin gar nicht aufgefallen, war wohl zu offensichtlich.

Wer das Avatar Modul benutzt wird nach dem Fix wohl keine Avatarbildchen mehr im eBoard angezeigt bekommen da die viewthreat.php ja ersetzt wird.

Ich hab -da ich diese Sicherheitslücke in meinem Fall als nicht alzu drastisch ansehe- einfach die viewthreat.php die dem Avatarpack beiliegt wieder hochgeladen (zur Erinnerung  Ordner x: fürs Board ohne Fixpack 1.1.a, Ordner a: für das mit Fixpack) nun geht alles wieder.

In wie weit ich nun damit aber den Fix "vereitelt" hab kann ich leider auch nicht sagen
Moderator informieren   Gespeichert
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 15.851



WWW
« Antworten #6 am: 30 März 2006, 16:16:42 »

Hi Smiley

http://www.pragmamx.org/forum-topic-16150.0.html
Moderator informieren   Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!


Auch aus Steinen, die einem in den Weg gelegt werden, kann man Schönes bauen.
Johann Wolfgang von Goethe
Okimen
weiss was
***
Offline Offline

Geschlecht: Männlich
Beiträge: 146



WWW
« Antworten #7 am: 01 Mai 2006, 07:48:03 »

Hallo Andi,
so das Fixpack für das eboard ist installiert.
Danke eurer tadellosen beschreibung hat alles tadellos geklappt.
Danke!
Moderator informieren   Gespeichert
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 15.851



WWW
« Antworten #8 am: 05 Juni 2006, 16:53:57 »

zur weiteren Info:

http://www.pragmamx.org/forum-topic-16916.0.html
Moderator informieren   Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!


Auch aus Steinen, die einem in den Weg gelegt werden, kann man Schönes bauen.
Johann Wolfgang von Goethe
Seiten: [1]   Nach oben
Drucken
 
Gehe zu:  

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC
design by hENNE, layout based on YAML