Ergebnis 1 bis 9 von 9
  1. #1
    Fortgeschrittener Avatar von DrSheld0n
    Registriert seit
    30.10.2011
    Beiträge
    34

    Standard vB 3.8.7 - Euch bekannte Lücken?

    Guten Abend,

    wollte von euch wissen, welche Lücken euch in der Version bekannt sind?
    Eventuell mit Fixx. Habe nun einige gefixxed. Eventuell gibt es noch mehr.

  2. #2
    W32.Lovgate Avatar von Notorious
    Registriert seit
    21.01.2010
    Beiträge
    323

    Standard

    Schau mal hier http://www.exploit-db.com vielleicht findest du da was.

  3. #3
    Liebe (Amor) Avatar von Cyber Tjak
    Registriert seit
    16.03.2010
    Beiträge
    231

    Standard

    IMG-Tag CSRF (Fix: Mime-Type check / WhiteList) & Calendar.php XSS (einfachster & zugleich unelegantester Fix:
    PHP-Code:
    die(); 
    )
    Geändert von Cyber Tjak (05.11.2011 um 00:08 Uhr)


    Ich bin der Stoff aus dem die Traeume sind.

    &


  4. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    K-Gee (03.11.2011)

  5. #4
    DateMake Dialer
    Registriert seit
    17.10.2011
    Beiträge
    115

    Standard

    -
    Geändert von DeeWayne (07.09.2017 um 02:07 Uhr)

  6. #5
    Emo Pwny Avatar von J0hn.X3r
    Registriert seit
    03.06.2007
    Beiträge
    3.256

    Standard

    @ DeeWayne das betraf nich 3.8.7

    Boardregeln * Blackmarket * SuFu * Kontakt * PGP Key

    ..das Handy klingelt, sie fragen nach Kollegah
    dem morgens schon Giorgi-Armani-Sakkoträger
    heben Bares ab und zahlen, nehmen die Ware ab und gehen
    es ist der Strassenapotheker


  7. #6
    Anfänger Avatar von Some0ne
    Registriert seit
    04.11.2011
    Beiträge
    12

    Standard

    Faq.php Vuln ist bei 3.8.6 ...

    LG

  8. #7
    DateMake Dialer
    Registriert seit
    17.10.2011
    Beiträge
    115

    Standard

    -
    Geändert von DeeWayne (07.09.2017 um 02:07 Uhr)

  9. #8
    reizüberflutung Avatar von N4dja
    Registriert seit
    26.08.2007
    Beiträge
    398

    Standard

    @DeeWayne
    Bist du dir da ganz sicher ? Vielleicht verwechselst du da was ?

    Die Information Disclosure Vulnerability in der faq.php von vBulletin 3.8.6 wurde nach einen Patch gefixxt. Und dieser Patch war in der vB 3.8.7 schon Drinne bzw. dort wurde anders entwickelt. Es gibt noch kaum 3.8.6er Boards die auf die man durch diese Information Disclosure Vulnerability ausnutzen kann weil alle inzwischen gepatcht wurden. Auch von den Nulled Versionen bekommt man eigentlich nur noch die gefixxte Version zu sehen.

    ~Acsiii
    Geändert von N4dja (04.11.2011 um 16:03 Uhr)

  10. #9
    Anfänger
    Registriert seit
    18.10.2011
    Beiträge
    13

    Standard

    Ich glaub das ist nur in der Arabischen Sprachdatei bei v3.8.7

Ähnliche Themen

  1. bekannte icons von dateitypen
    Von krusty im Forum GFX Angebote & Wünsche
    Antworten: 2
    Letzter Beitrag: 22.04.2010, 17:36

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •