Posible vulnerabilidad en 3.6

Esta es una discusión para el tema Posible vulnerabilidad en 3.6 en el foro Sala de Charla, bajo la categoría La Comunidad; Bueno unos users llamados TURKHIS HACKERS se han registrado en mi foro y han escrito unos posts.. En el Titulo han escrito un codigo que al cargar la pagina redirecciona a donde ellos quieren. El ...
Página:


Resultados 1 al 6 de 6

Temas similares

  1. Por toek en el foro Sala de Charla
  2. Es posible esto? Respuestas: 7
    Por tresor en el foro Archivos de vBulletin 3.0 - 3.7
  3. Por Nigma2k en el foro vBulletin 3 - Preguntas, Problemas y Soluciones
  4. Por Reflex en el foro Archivos de vBulletin 3.0 - 3.7
  5. Por Walter en el foro Soporte para Productos/Plugins
  1. #1
    Miembro Array Avatar de Bravo
    Fecha de ingreso
    15 abr, 06
    Ubicación
    forosbuscadores.es
    Mensajes
    14
    Gustado
    0 Veces
    Me Gustan
    1 Veces

    Predeterminado Posible vulnerabilidad en 3.6

    Bueno unos users llamados TURKHIS HACKERS se han registrado en mi foro y han escrito unos posts.. En el Titulo han escrito un codigo que al cargar la pagina redirecciona a donde ellos quieren. El codigo Html esta desactivado.
    Claro esta que la solucion de todo esto es borrar el mensaje y asi no redirecciona, pero yo creo que es un bug ya que no creo que esto deba de ser asi.

    El codigo es algo asi :

    Código PHP:
     ">"">>>><meta http-equiv="Refresh" content="0;url=http://blogcu.com/uturk/"> "" 
    Hay alguna solucion?? Debo mandar un notificado de esto a Vbulletin??

    salu2

  2. #2
    Miembro especial Miembro de plata Array Avatar de Darmak
    Fecha de ingreso
    26 feb, 04
    Ubicación
    México
    Mensajes
    77
    Gustado
    1 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: Posible vulnerabilidad en 3.6

    Es un bug de un hack que instalaste...

    Ve al administrador de estilos, editar plantillas, topXstats_thread_bit

    Reemplaza toda la plantilla por este código...

    Código PHP:
    <tr>
     <
    td nowrap="nowrap"><div class="smallfont"><strong><if condition="$getstats_thread[newpost]">$newpostprefix<else />$oldpostprefix</if> <a href="showthread.php?$session[sessionurl]goto=newpost&amp;t=$getstats_thread[threadid]">$getstats_thread[titletrimmed]</a></stong></div></td>
                    <if 
    condition="$getstats_thread[isdeleted]">
    <
    td colspan=3" align="left" nowrap="nowrap"><div class="smallfont"><phrase 1="member.php?$session[sessionurl]u=$getstats_thread[del_userid]" 2="$getstats_thread[del_username]">$vbphrase[thread_deleted_by_x]</phrase></div></td>
                    <else />
    <td nowrap="
    nowrap"><div class="smallfont"><a href="member.php?$session[sessionurl]u=$getstats_thread[userid]">$getstats_thread[musername]</a></div></td>
                    <td align="
    right" nowrap="nowrap"><div class="smallfont">$getstats_thread[views]</div></td>
                    <td align="
    right" nowrap="nowrap"><div class="smallfont">$getstats_thread[replycount]</div></td>
                    </if>
                </tr> 

  3. #3
    Miembro Array Avatar de Bravo
    Fecha de ingreso
    15 abr, 06
    Ubicación
    forosbuscadores.es
    Mensajes
    14
    Gustado
    0 Veces
    Me Gustan
    1 Veces

    Predeterminado Re: Posible vulnerabilidad en 3.6

    Bueno pues he modificado la plantilla tal como dices y ya no redirecciona con ese codigo. A lo que me queda otra duda, y es saeber cual es el hack que tenia ese bug. Ya que los que he instalado son recientes y de vbulletin.org.
    Muchas gracias por tu atención y por la ayuda, te devo una

    salu2

  4. #4
    Miembro especial Miembro de plata Array Avatar de Darmak
    Fecha de ingreso
    26 feb, 04
    Ubicación
    México
    Mensajes
    77
    Gustado
    1 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: Posible vulnerabilidad en 3.6

    No hay de que =)

    El hack es el Top X stats

  5. #5
    Miembro especial Miembro de diamante Array Avatar de Hell³
    Fecha de ingreso
    09 nov, 05
    Mensajes
    566
    Gustado
    1 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: Posible vulnerabilidad en 3.6

    Asegurate de hacer click en el boton de install de vb.org para que te avisen a tu correo de las actualizaciones de las modificaciones que tengas instaladas en tu foro.

  6. #6
    Miembro Array Avatar de Bravo
    Fecha de ingreso
    15 abr, 06
    Ubicación
    forosbuscadores.es
    Mensajes
    14
    Gustado
    0 Veces
    Me Gustan
    1 Veces

    Predeterminado Re: Posible vulnerabilidad en 3.6

    A veces pasa que uno no lee el correo, ve tantos mensajes que uno se quiere evadir.. Bueno el hack me lo baje de vbulletin.org y como al darle ala opcion INSTALL digamos que te registra y te informa de las siguientes actualizaciones.. Pues recibi este mail urgente de vbulletin para que lo actualizaria. Avisaos si que estamos pero a veces uno no lee.. Dejo aqui el mail. Gracias por todo .

    -----------

    Update: Top 'X' Stats vBulletin.org Forum <webmaster@vbulletin.org>

    Danny.VBT has updated their hack:

    Top 'X' Stats
    http://www.vbulletin.org/forum/showthread.php?threadid=93065

    This is the update that the user gave:
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    OFFICIAL SECURITY VUNERABILITY REPORT
    vBulletin.org Staff

    This is an officially vBulletin.org notification that the following hack:

    http://www.vbulletin.org/forum/showthread.php?t=93065 - Top 'X' Stats

    has a security vunerability in its vB 3.6 version.

    Please visit this post for more information and an official patch:

    http://www.vbulletin.org/forum/showpost.php?p=1066817&postcount=348

    If you have any questions, please ask in the modification forum. It is HIGHLY RECCOMENDED that you upgrade to fix the security patch.

    If you are using the 3.5 version, please make sure you also have that most recent version installed: 1.2.1a

    Regards,
    vBulletin.org Staff
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


    Yours,
    vBulletin.org Forum team

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Un-installation information:

    To un-install this hack, and by that not recieving any more updates to it, please visit this page:
    http://www.vbulletin.org/forum/vborg_miscations.php?do=uninstallhack&threadid=930 65