ForumCała strona

Nawigacja

Aktualnie online

Gości online: 17

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Luka w PHP-Fusion v7.02.xx

hoopak dnia 30 maja 2011 16:52 · 5 komentarzy · 7085 czytań · Drukuj

Bezpiecze?stwo Devteam: Ostatnie wydarzenia u?wiadomi?y nam istnienie luki znajduj?cej si? w panelu administracyjnym PHP-Fusion v7.02.xx. W pewnych sytuacjach luka ta mo?e umo?liwi? hakerowi dost?p do tych kont, które mia?y odnawiane has?a administratora strony za pomoc? panelu administracyjnego.

Dotyczy wersji PHP-Fusion: Wszystkie wersje PHP-Fusion v7.02.xx.

Szczegó?y dotycz?ce luki:
Luka jest spowodowana niew?a?ciw? implementacj? klasy PasswordAuth (/includes/classes/ PasswordAuth.class.php), która obs?uguje has?a administratorów oraz has?a wszystkich u?ytkowników w PHP-Fusion. W wyniku tego b??du 1 na 10 u?ytkowników z odnowionym has?em b?dzie mia? zapisane puste has?o logowania, co umo?liwi hakerowi dost?p do konta  za pomoc? losowego has?a.

Nasze zalecenia:
Do wydania PHP-Fusion v7.02.03 odradzamy korzystania ze strony odnowienia has?a administratora. Luka nie jest mo?liwa do wykorzystania bez wcze?niejszego u?ycia odnowienia has?a administratora. Je?li korzysta?e? z tej funkcji zalecamy r?czn? zmian? has?a.

Wi?cej informacji dost?pnych b?dzie na stronie DevTeamu. W tym czasie mo?esz wysy?a? pytania bezpo?rednio do Hansa Kristiana Flaattena - lidera Development Team’u.

Komentarze

#1 | razin dnia 30 maja 2011 18:25
Czy problem dotyczy równie? wersji v7.01.05
#2 | Pieka dnia 30 maja 2011 18:43
A masz w tej wersji ten plik oraz opcje w PA?
#3 | hoopak dnia 30 maja 2011 18:48
Przecie? wyra?niej jest napisane:
Dotyczy wersji PHP-Fusion: Wszystkie wersje PHP-Fusion v7.02.xx.
#4 | razin dnia 30 maja 2011 19:29
No nie, czyli ww. problem nie dotyczy v7.01.05
#5 | hoopak dnia 30 maja 2011 20:06
Dok?adnie.

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.

Oceny

Tylko zarejestrowani użytkownicy mogą oceniać zawartość strony
Zaloguj się lub zarejestruj, żeby móc zagłosować.

Brak ocen. Może czas dodać swoją?
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl