01/04/2005 @ 19:05:42: PHP - Encore une faille critique dans la dernière version de phpBB
Cela faisait quelques semaines que le groupe phpBB avait un peu de chance au niveau des failles, voici une nouvelle faille qui fera frémir les webmasters de tous les forums phpBB.

Il suffit encore une fois, comme à l'habitude, de donner un paramètre malformé pour avoir accès à l'administration complète de phpBB et donc de pouvoir consulter toutes les informations et/ou modifier la totalité du contenu du forum. La faille n'est pas encore corrigée à l'heure actuelle mais l'équipe de phpBB travaille activement sur la chose afin de sortir une mise à jour aussi vite que possible.

Pour information, il suffirait apparemment d'encoder l'url suivante pour avoir accès à l'administration de phpBB: admin/index.php?admin=\70\6F\69\73\73\6F\6E. Cette faille ne fonctionne apparemment que sur les serveurs fonctionnant avec Apache 2 et php 5.0.2, la faille semble très limitée mais il vaut mieux faire attention et comme à l'habitude.
Source: Slashdot
Auteur: zion
01/04/2005 @ 20:50:43: gizmo: Encore une faille critique dans la dernière vers...
:petrusxp:
Dernière édition: 01/04/2005 @ 20:52:24
01/04/2005 @ 23:35:39: zion: Encore une faille critique dans la dernière vers...
Gizmo> Mais encore? :dawa:
02/04/2005 @ 01:21:07: Georgio: Encore une faille critique dans la dernière vers...
:2501:
02/04/2005 @ 10:00:10: Poire: Encore une faille critique dans la dernière vers...
entièreté ? totalité :aloy:

un paramètre
02/04/2005 @ 14:23:28: zion: Encore une faille critique dans la dernière vers...
Ahlala... ca fait du bien de voir que les gens lisent les news attentivement... :whistle:
02/04/2005 @ 14:26:28: Shogoki: Encore une faille critique dans la dernière vers...
Oui enfin tu as exagéré :balloon2:
02/04/2005 @ 14:38:45: Sam: Encore une faille critique dans la dernière vers...
:abon: