Recordad que para pedir soporte alguno, debéis facilitar los datos de soporte oportunos por favor, mirad aquí y leer las Normas generales del foro, esto nos servirá de ayuda para dar el mejor soporte..
Gracias.
La Administración de phpBB España.
Bug En PhpBB Nivisec Static Topics.-
Antes de participar en los foros, leer esto por favor.
Normas generales de phpBB-Es y las de Soporte
Bug En PhpBB Nivisec Static Topics.-
Hoy 05 de octubre de 2006.-
Description:
Kw3[R]Ln has discovered a vulnerability in the Nivisec Static Topics module for phpBB, which can be exploited by malicious people to compromise a vulnerable system.-
Input passed to the "phpbb_root_path" parameter in includes/functions_static_topics.php is not properly verified before being used to include files. This can be exploited to include arbitrary files from local or remote resources.-
Successful exploitation requires that "register_globals" is enabled.-
The vulnerability has been confirmed in version 1.0. Other versions may also be affected.-
Fuente: http://secunia.com/advisories/22269/
Saludos.-
Respuesta: Bug En PhpBB Nivisec Static Topics.-

Respuesta: Bug En PhpBB Nivisec Static Topics.-
añadir al principio de functions_static_topics.PHP esto:
de esta manera no podrán usar el xploit.
Código: Seleccionar todo
if ( !defined('IN_PHPBB') )
{
die("Hacking attempt");
}
Respuesta: Bug En PhpBB Nivisec Static Topics.-
Consulta la Documentación de phpBB 2, la Documentación de phpBB 3 y los FAQS de ayuda para tus problemas.
Quizás esté resuelto, y todos ahorremos tiempo.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate AQUÍ.[hr] © Zuker - Taringa! CS - tuRiver
-
- Mensajes: 2521
- Registrado: 15 Mar 2006, 19:34
Respuesta: Bug En PhpBB Nivisec Static Topics.-
Lo digo para que no nos liemos a preguntar los que usamos phpBB2 AS ("a secas", sin más... jejeje) dónde está eso

Porque para saber estoy solo. Pero para aprender no.
[hr]Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guía de phpBB en Castellano.
Consulta la Biblioteca (Guías, etc.), y los FAQS de ayuda phpBB para tus problemas. Quizás esté resuelto.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate [url=PHP-nuke-y-phpbb-vt1733.html]AQUÍ
Respuesta: Bug En PhpBB Nivisec Static Topics.-

Oye yo represento 100% la calle, me puedes tirar. Cuidao que no falles, sencillo si te pones a rebulear, en tu funeral dudo que te puedan velar, yo soy el nene bendecido por lo malo, no te ponga bruto y cuidao que te salo, mis movimientos son perfectos yo no me resbalo si me fantasmean juro que los talo. Y aguanta la precion se acelera, mi precion se altera muchos como tu al igual me celan mal les puede ir si algun dia me frontean, mucho guille de guapo y los ves como se mean.

Respuesta: Bug En PhpBB Nivisec Static Topics.-
phpBB es software libre, es decir, puede ser modificado por completo siempre que se mantenga el copyright del autor, lo mismo que pasa con Linux y sus distribuciones.
En cuanto al archivo functions_static_topics.php es normal que no lo traiga el phpBB2 SuperNovato, dado que ese archivo viene en el mod de Nivisec Static Topics, pero que va en el directorio includes, y tal como dice zuker los archivos de ese directorio es mejor ponerles lo que dije anteriormente por más seguridad, pero eso si, ojo, porque algunos archivos ya lo traen y no es necesario incluirlo.
-
- Mensajes: 2521
- Registrado: 15 Mar 2006, 19:34
Re: Respuesta: Bug En PhpBB Nivisec Static Topics.-

Porque para saber estoy solo. Pero para aprender no.
[hr]Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guía de phpBB en Castellano.
Consulta la Biblioteca (Guías, etc.), y los FAQS de ayuda phpBB para tus problemas. Quizás esté resuelto.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate [url=PHP-nuke-y-phpbb-vt1733.html]AQUÍ
Respuesta: Bug En PhpBB Nivisec Static Topics.-
Admin Topic Action Logging
http://www.phpbbhacks.com/forums/viewtopic.php?t=64597
S@lu2
P.D. virtcof05, los BUGs se envian por MP a quien creas oportuno (eso mismo hicieron en tomatoma.WS y ya ha tenido respuesta) lo comento porque haciendo publicos esos errores, unicamente facilitamos las cosas a algunos...
Raul [ThE KuKa] en phpBB
Jr. Extension Validator - Jr. Styles Validator - Style Customisations - Translator - International Support Team
Si te gustan mis estilos, traducciones, etc. y quieres mostrar algo de aprecio, no dudes en hacer una donación
phpBB España - En línea desde 2003
Re: Respuesta: Bug En PhpBB Nivisec Static Topics.-
Saludos.-
Respuesta: Bug En PhpBB Nivisec Static Topics.-
PD: Invi, te enviaré un privado sobre la info que pusiste en tu post mas arriba, para saber tu fuente, o si te basaste en lo de los archivos de XS, que según leí, no es exactamente igual el tratamiento... para que o si no investiguemos mas.
Re: Respuesta: Bug En PhpBB Nivisec Static Topics.-
Saludos.-
Respuesta: Bug En PhpBB Nivisec Static Topics.-
Respuesta: Bug En PhpBB Nivisec Static Topics.-
Saludos

Respuesta: Bug En PhpBB Nivisec Static Topics.-
Gracias por publicarlos todos mitch.