Vbulletın bütün versiyonlarında işe yarayan güvenlik açığı bulundu. Bu açık forumda mesaj yollarken eklenti ekleme özelliğinden kaynaklanıyor. Pdf formatında eklenti yapılabiliyor ve bu filtrelenmemiş durumda. İstediğimiz javascript kodunu çalıştırabiliyoruz ki bu da cookie çalmamıza olanak sağlıyor.
Açığı kapatmak için:
admincp ye geliyoruz, eklentiler bölümüne tıklıyoruz. Attachment Manager(Eklenti Yöneticisi) ni açıyoruz. Pdf dosyasının yeni pencerede açılmasına evet diyerek açığı kapatabiliriz. Üyelere ekleme yetkisi vermemeniz de daha iyi bir çözüm. Hatta eklentiyi komple kaldırmak mükemmel bir çözüm
Bu forumda yeni konular açamazsınız Bu forumdaki mesajlara cevap veremezsiniz Bu forumdaki mesajlarınızı değiştiremezsiniz Bu forumdaki mesajlarınızı silemezsiniz Bu forumdaki anketlerde oy kullanamazsınız
Bu Forum gücünü phpBB'den almaktadır. Tema
nukemods.com
tarafından uyarlanmıştır.