تحديث امني Security Patch for Poll to PBBoard v2.1.4

The persistent input validation vulnerabilities can be exploited by remote attackers with low privileged user account & ..


موضوع مغلق


06-08-2012 08:24 مساء
Soliman
PBB Management
rating
معلومات الكاتب ▼
تاريخ الإنضمام : 18-07-2009
رقم العضوية : 1
المشاركات : 10317
الدولة : السعودية
الجنس : ذكر
تاريخ الميلاد : 6-1-1980
الدعوات : 44
يتابعهم : 12
يتابعونه : 51
قوة السمعة : 62386
موقعي : زيارة موقعي
اصدار المنتدى : 3.0.2
 offline 

The persistent i*nput validation vulnerabilities can be exploited by remote attackers with low privileged
user account & required user inter a*ction. For demonstration or reproduce ...
To reproduce the vulnerability, the attacker should add a new thread and the check on the add poll button. After that
the attacker can add his malicious code in the answer field of the poll. Anyone who's viewing that thread will be
exploited by the malicious code. Such attack can result in session hijacking, redirecting or c*ookie theft. Moreover,
the persistent XSS can be exploited to launch a CSRF attack to the user and to exploit the other CSRF vulnerabilities.



Updated files:
modules/new_topic.module.php
modules/topic.module.php




Download Patch to version 2.1.4
5-8-2012_Security_Patch_PBB.zip
 
 
  5-8-2012_Security_Patch_PBB.zip   تحميل zip مرات التحميل :(437)
الحجم :(17.256) KB



تم تحرير الموضوع بواسطة :Soliman
بتاريخ:06-08-2012 08:27 مساء


06-08-2012 08:31 مساء
مشاهدة مشاركة منفردة [1]
Soliman
PBB Management
rating
معلومات الكاتب ▼
تاريخ الإنضمام : 18-07-2009
رقم العضوية : 1
المشاركات : 10317
الدولة : السعودية
الجنس : ذكر
تاريخ الميلاد : 6-1-1980
الدعوات : 44
يتابعهم : 12
يتابعونه : 51
قوة السمعة : 62386
موقعي : زيارة موقعي
اصدار المنتدى : 3.0.2
 offline 
look/images/icons/i1.gif تحديث امني Security Patch for Poll to PBBoard v2.1.4
Patching the application of the other versions:

Open the file: modules/new_topic.module.php
Search for:
$UpdateLast = $PowerBB->section->UpdateLastSubject($LastArr);


Replace with:

$UpdateLast = $PowerBB->section->UpdateLastSubject($LastArr);
$subjecttitle = $PowerBB->functions->CleanVariable($subjecttitle,'sql');
$subjecttitle = $PowerBB->functions->CleanVariable($subjecttitle,'html');






Open the file: modules/modules/topic.module.php
Search for:

$PowerBB->template->assign('answers',$answers);


Replace with:

$answers =$PowerBB->Powerparse->censor_words($answers);
$answers = $PowerBB->functions->CleanVariable($answers,'sql');
$answers = $PowerBB->functions->CleanVariable($answers,'html');
$PowerBB->template->assign('answers',$answers);




Ended ..








المواضيع المتشابهه
عنوان الموضوع الكاتب الردود الزوار آخر رد
تحديث امني Security Patch for Poll to PBBoard v2.1.4 QJK
3 880 نجم الويب
تحديث امني هام وعاجل للنسخة 2.1.3 (security update for the version 2.1.3) Soliman
0 3149 Soliman

الكلمات الدلالية
لا يوجد كلمات دلالية ..







الساعة الآن 03:12 صباحا