ForumCała strona

Nawigacja

Aktualnie online

Gości online: 6

Użytkowników online: 0

Łącznie użytkowników: 25,389
Najnowszy użytkownik: brio2000

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
27.07.2024 08:33:01
Czyli to nie była moja wina.

Pieka
26.07.2024 10:10:28
Zbieg okoliczności. Ostatnimi czasy często był niedostępny, ale hosting przeniósł się na inne maszyny i chyba nawet do innej serwerowni, więc jest szansa, że będzie lepiej.

Zbigniew@
23.07.2024 22:35:04
Czy może to ktoś wyjaśnić?Jak na pisze cos na tym forum, to za kilka godzin serwer nie dostępny.Założyłem
stronę do testowania, na v5,pl, od kilku dni serwer przestał działać.

JazOOn
05.07.2024 21:32:18
Siema. Jak tam?>

krystian1988
01.07.2024 07:16:14
Smile

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Luka w PHP-Fusion v7.02.xx

hoopak dnia 30 maja 2011 16:52 · 5 komentarzy · 6766 czytań · Drukuj

Bezpieczeństwo Devteam: Ostatnie wydarzenia uświadomiły nam istnienie luki znajdującej się w panelu administracyjnym PHP-Fusion v7.02.xx. W pewnych sytuacjach luka ta może umożliwić hakerowi dostęp do tych kont, które miały odnawiane hasła administratora strony za pomocą panelu administracyjnego.

Dotyczy wersji PHP-Fusion: Wszystkie wersje PHP-Fusion v7.02.xx.

Szczegóły dotyczące luki:
Luka jest spowodowana niewłaściwą implementacją klasy PasswordAuth (/includes/classes/ PasswordAuth.class.php), która obsługuje hasła administratorów oraz hasła wszystkich użytkowników w PHP-Fusion. W wyniku tego błędu 1 na 10 użytkowników z odnowionym hasłem będzie miał zapisane puste hasło logowania, co umożliwi hakerowi dostęp do konta  za pomocą losowego hasła.

Nasze zalecenia:
Do wydania PHP-Fusion v7.02.03 odradzamy korzystania ze strony odnowienia hasła administratora. Luka nie jest możliwa do wykorzystania bez wcześniejszego użycia odnowienia hasła administratora. Jeśli korzystałeś z tej funkcji zalecamy ręczną zmianę hasła.

Więcej informacji dostępnych będzie na stronie DevTeamu. W tym czasie możesz wysyłać pytania bezpośrednio do Hansa Kristiana Flaattena - lidera Development Team’u.

Komentarze

#1 | razin dnia 30 maja 2011 18:25
Czy problem dotyczy również wersji v7.01.05
#2 | Pieka dnia 30 maja 2011 18:43
A masz w tej wersji ten plik oraz opcje w PA?
#3 | hoopak dnia 30 maja 2011 18:48
Przecież wyraźniej jest napisane:
Dotyczy wersji PHP-Fusion: Wszystkie wersje PHP-Fusion v7.02.xx.
#4 | razin dnia 30 maja 2011 19:29
No nie, czyli ww. problem nie dotyczy v7.01.05
#5 | hoopak dnia 30 maja 2011 20:06
Dokładnie.

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.

Oceny

Tylko zarejestrowani użytkownicy mogą oceniać zawartość strony
Zaloguj się lub zarejestruj, żeby móc zagłosować.

Brak ocen. Może czas dodać swoją?
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl