커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
FAQ
검색
멤버리스트
사용자 그룹
사용자 등록하기
개인 정보
비공개 메시지를 확인하려면 로그인하십시오
로그인
가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..
IT 일정
N
e
w
!
자동화 프로젝트
BBS
>>
설치, 운영 Q&A
|
네트웍, 보안 Q&A
|
일반 Q&A
||
정보마당
|
AWS
||
자유게시판
|
구인구직
||
공지사항
|
의견제시
phpBB에서 인증없이 admin권한 갖는 취약성
커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스
->
*NIX / IT 정보
이전 주제 보기
::
다음 주제 보기
글쓴이
메시지
truefeel
카페 관리자
가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국
올려짐: 2005.3.06 일, 12:57 am
주제: phpBB에서 인증없이 admin권한 갖는 취약성
phpBB 2.0.12 이전 버전에서
간단한 세션 핸들링을 통해 다른 ID로 로긴 변경할 수 있는 취약성입니다.
1) 2.0.13으로 업그레이드 하거나
2) phpBB의 includes/sessions.php 에서 다음과 같이 수정합니다. (딱 한줄 있습니다.)
코드:
if( $sessiondata['autologinid'] == $auto_login_key )
를
if( $sessiondata['autologinid'] === $auto_login_key )
로 변경
http://www.securityfocus.com/bid/12678/info/
http://www.securityfocus.com/archive/1/392326?ref=rss
위로
이전 글 표시:
모든 글
1일
7일
2주
1달
3달
6달
1년
오래된 글 먼저
새로운 글 먼저
커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스
->
*NIX / IT 정보
시간대: GMT + 9 시간(한국)
페이지
1
중
1
건너뛰기:
게시판 선택
시스템 운영 묻고 답하기
----------------
시스템 설치 및 운영
네트웍 관리 / 보안
*NIX 일반
정보
----------------
*NIX / IT 정보
AWS
놀아보자!
----------------
나도 한마디
구인 / 구직
알리자
----------------
공지사항
의견 제시
새로운 주제를 올릴 수
있습니다
답글을 올릴 수
있습니다
주제를 수정할 수
없습니다
올린 글을 삭제할 수
없습니다
투표를 할 수
없습니다
Powered by
phpBB
© 2001, 2005 phpBB Group