folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Invision Power Board Profil Güncelleme Güvenlik Açığı



Invision Power Board Profil Güncelleme Güvenlik Açığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ArmadA
    ArmadA's avatar
    Kayıt Tarihi: 08/Ekim/2005
    Erkek
    IPB forum yazılımında kötü amaçlı kullanıcıların belirli bazı verileri değiştirebilmesine izin veren bir açık olduğu rapor edildi.
    Problem sources/action_public/xmlout.php dosyasındaki bir hatadan kaynaklanıyor ve kullanıcıların AIM veya Yahoo! kimliklerini değiştirmede kullanılabiliyor.

    Güvenlik açığının IPB 2.2.0 dan 2.2.2 sürümüne kadar etkili olduğu rapor edildi.

    Çözüm:
    2.3.0 sürümüne güncelleyin.
    http://forums.invisionpower.com/index.php?showtopic=235316

    Kaynak: http://secunia.com/advisories/25637/

    Living Death
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bilmiom
    bilmiom's avatar
    Kayıt Tarihi: 06/Temmuz/2007
    Erkek
    saolasın eyw
Toplam Hit: 13605 Toplam Mesaj: 2