« named.root ( last update:Jan 29, 2004 ) | メイン | メーリングリストのアーカイブ公開とSEO »
2004年12月28日
PHP phpBB exploit
PHPのバグに関連したセキュリティ問題が公開されました。特に、掲示板 phpBB の改ざんが深刻のようです。OS FreeBSD でも発生しますので、アップデート等のセキュリティ対策が必要です。
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240636
バグフィックス版:
phpBB 2.0.11
Changes since 2.0.10
Fixed unsetting global vars - Matt Kavanagh
Fixed XSS vulnerability in username handling - AnthraX101
Fixed not confirmed sql injection in username handling - warmth
Added check for empty topic id in topic_review function
Added visual confirmation mod to code base
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=248046
Recently a serious exploitable issue was discovered in PHP (the scripting language in which phpBB, IPB, vB, etc. are written) versions prior to 4.3.10.
投稿者 support : 2004年12月28日 09:02
トラックバック
このエントリーのトラックバックURL:
26
コメント
コメントしてください
サイン・インを確認しました、 . さん。コメントしてください。 (サイン・アウト)
(いままで、ここでコメントしたとがないときは、コメントを表示する前にこのウェブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)