Testumgebung-Online.de
Forenmenü
» Forum
» HM-Portal
» JGS-Portal
» Kalender

» Wer ist wo Online?
» FAQ
» Impressum

Bundesliga & EM 2012
» League-Management-Portal
» Fußball-EM 2012

Forensuche
» Suche

» Beiträge der letzten 24h
» Beiträge der letzten 48h
» Beiträge der letzten 7 Tage
» Aktuelle Umfragen

Usermenü

» Registrieren


Login
Benutzername: Passwort: (Passwort vergessen?)



TU-Demo-Foren
» wBB 2.3.6pl2
» wBBlite 1.0.2pl3

VIL

Viktor's Supportboard

Hackeinbau.de - made by jacqy

Hackeinbau.de - made by jacqy

Jumperlis KaXrikaturenforum - lesenswert: bams rasender Wbbkritiker

MySQLDumper - Ein Muß für jeden Forenbetreiber!

Testumgebung-Online.de » WBB 2.3.x Hacks - Addons - Support » WBB Support » Bug im wBB2 » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau
Dieses Thema wurde als erledigt markiert. Thread erledigt

Zum Ende der Seite springen Bug im wBB2
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Bone Dragon Bone Dragon ist männlich
DB-Koordinator


images/avatars/avatar-194.png

Dabei seit: 16.05.2008
Beiträge: 537
Herkunft: Wagenfeld / Landkreis Diepholz / Bezirk Hannover / Niedersachsen / Deutschland


Teilnehmer des
EM-Tippspiels

Inoffizielles EM-Logo


Level: 35 [?]
Erfahrungspunkte: 787.532
Nächster Level: 824.290

36.758 Erfahrungspunkt(e) für den nächsten Levelanstieg

Bug im wBB2       Zum Anfang der Seite springen

Zitat:
Hallo @all,

leider ist ein Bug in allen wBB2-Versionen die es erlaubt eine PHP-Datei hochzuladen die einen "PHP.Shell"-Virus enthält.

Dieses ist heute passiert auf meinem Server weil ein Style importiert wurde der den Virus enthält.

Im "images"-Verzeichnis von dem Style war eine Datei "r57.php" die ein PHP.Shell"-Virus ist.

Leider prüft das wBB2 nicht, das bei einem Style-Import, eine PHP-Datei nicht hoch geladen werden darf.

Ich würde allen DRINGEND empfehlen die folgende Änderung zu machen.

Editiere die Datei "acp/style.php".

Suche:
php:
1:
if (!isset($data['images'][$image]) || !$data['images'][$image]) continue;


Füge darunter ein:
php:
1:
if (wbb_strtolower(wbb_substr($image, - 4)) == ".php") continue;


Gruß
Viktor


Quelle: Viktor´s Supportboard

__________________

MfG Bone Dragon aka Chefmelker

Kein Support zur meinen Erweiterungen via PN, eMail, Messenger, etc. sowie an Sonn- & Feiertagen!
 

23.06.2010 16:46 Bone Dragon ist offline E-Mail an Bone Dragon senden Beiträge von Bone Dragon suchen Fügen Sie Bone Dragon in Ihre Kontaktliste ein
Baumstruktur | Brettstruktur
Gehe zu:

Verwendete Tags

Testumgebung-Online.de » WBB 2.3.x Hacks - Addons - Support » WBB Support » Bug im wBB2

Views heute: 5.983 | Views gestern: 18.241 | Views gesamt: 11.280.653
Forensoftware: Burning Board 2.3.6pl3 Entwickelt von WoltLab GmbH Design © 2012 by: Tine