Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

Esta es una discusión para el tema Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1 en el foro Anuncios Oficiales de vBulletin, bajo la categoría Anuncios y Noticias; Entonces supuesta mente los que estamos en la v4.0.6 PL1 estamos a salvo ?? según dicen....
Página: 2


+ Responder tema
Página 2 de 3 PrimerPrimer 123 ÚltimoÚltimo
Resultados 16 al 30 de 41

Temas similares

  1. Seguridad en vbulletin Respuestas: 18
    Por habanero68 en el foro Sala de Charla
  2. Por Rzo en el foro vBulletin 3 - Preguntas, Problemas y Soluciones
  3. Por Alkqeda en el foro vBadvanced CMPS
  4. Por Elmer Hdez en el foro Anuncios Oficiales de vBulletin
  1. #16
    Miembro especial Miembro de platino Array Avatar de terrona
    Fecha de ingreso
    20 dic, 06
    Ubicación
    Malaga
    Mensajes
    367
    Gustado
    82 Veces
    Me Gustan
    63 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    Entonces supuesta mente los que estamos en la v4.0.6 PL1 estamos a salvo ?? según dicen.
    www.subirimagentotal.com
    My canal you tube con vídeo tutoriales de vbulletin
    Unos dicen lo que saben y otros saben lo que dicen

  2. #17
    Banned Array
    Fecha de ingreso
    08 ago, 10
    Ubicación
    Resistencia, Chaco, Argentina.
    Mensajes
    506
    Gustado
    96 Veces
    Me Gustan
    60 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    Yo comprobe que con 4.0.3 esta obsoleto.
    Ahora si la 4.0.6, es lo mismo nose.
    Comprobe con una 4.0.5 y sale como ADMIN&#00.
    No como tendria que salir supuestamente
    saludos.

  3. #18
    Miembro especial Miembro de platino Array Avatar de galvispat
    Fecha de ingreso
    12 jun, 09
    Ubicación
    Venezuela - Merida
    Mensajes
    301
    Gustado
    26 Veces
    Me Gustan
    102 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    Probe en 4.0.6 path lvl 1 y no funciono.

    un punto positivo al menos para vb4 !.
    vBhispano Soporte vBulletin español - I Love

  4. #19
    Miembro especial Miembro de diamante Array Avatar de coleccionocromo
    Fecha de ingreso
    08 abr, 05
    Mensajes
    631
    Gustado
    3 Veces
    Me Gustan
    4 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    Yo de momento no encontré ningún usuario o problema de este tipo.Lo que si tengo son usuarios con algún símbolo como la @,¿si los anulo en la expresión regular les afectará?

    Gracias por el aviso

  5. #20
    Miembro especial Miembro de diamante Array Avatar de Andrés Durán
    Fecha de ingreso
    23 abr, 09
    Ubicación
    Costa Rica
    Mensajes
    5,480
    Gustado
    1999 Veces
    Me Gustan
    142 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    No puedo confirmar si el error es reproducible en versiones 4.x.x de vBulletin.

    coleccionocromo, la expresión regular solamente afectará nuevos registros.
    Yo solía ser un gurú de vBulletin. Solía...

    Find me on Facebook.

  6. #21
    Miembro especial Miembro de diamante Array Avatar de Andrés Durán
    Fecha de ingreso
    23 abr, 09
    Ubicación
    Costa Rica
    Mensajes
    5,480
    Gustado
    1999 Veces
    Me Gustan
    142 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    Cita Iniciado por Toni Ver mensaje
    ¿Alguien lo ha probado??
    Según vBulletin todavía no está claro que realmente sea un bug o un bulo....
    Yo he podido reproducir el error en versiones anteriores a vBulletin 3.8.6 PL1.
    Yo solía ser un gurú de vBulletin. Solía...

    Find me on Facebook.

  7. #22
    Miembro especial Miembro de diamante Array Avatar de Andrés Durán
    Fecha de ingreso
    23 abr, 09
    Ubicación
    Costa Rica
    Mensajes
    5,480
    Gustado
    1999 Veces
    Me Gustan
    142 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    Cita Iniciado por vbull Ver mensaje
    Unos de mis foros esta cerrado. Lo utilizo para proposito de RSS y Adsense solamente y es version 3.8.4. Nade que preocuparme aqui? Ni PMs tiene el admin. Gracia por la alerta.
    Hola,

    Se recomienda aplicar la expresión regular.
    Yo solía ser un gurú de vBulletin. Solía...

    Find me on Facebook.

  8. #23
    Miembro Array
    Fecha de ingreso
    21 dic, 08
    Mensajes
    25
    Gustado
    0 Veces
    Me Gustan
    1 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    Ojo esto esta en Riesgo alto, me hackearon el foro por el otro administrador!!!

    Ahora no me anda el back up me quiero morir!!!!

  9. #24
    Miembro Array
    Fecha de ingreso
    29 jul, 08
    Mensajes
    21
    Gustado
    0 Veces
    Me Gustan
    4 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    Pero esto no afecta a la version de vBulletin 3.8.6 PL1, verdad?

  10. #25
    Banned Array
    Fecha de ingreso
    08 ago, 10
    Ubicación
    Resistencia, Chaco, Argentina.
    Mensajes
    506
    Gustado
    96 Veces
    Me Gustan
    60 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    Si afecta a la version 4.0.3, podria llegar a afectar a 3.8.6 -
    Solamente es cuestion de comprobarlo, haciendolo.


    Vayan dejando en mensajes en que versiones se probaron y cuales funcionaron y cuales no.

    4.0.3 [ Vulnerable ]

    Saludos.

  11. #26
    Miembro especial Miembro de plata Array Avatar de ras_one
    Fecha de ingreso
    04 jun, 09
    Mensajes
    83
    Gustado
    16 Veces
    Me Gustan
    35 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    Reproduje el error en la version 3.8.5
    me registre con el nombre de un admin mas &#00 y despues de registrado desaparecio el &#00 del nick
    y le mande un mp al que tenia el rango de admin y vi que llego tambien a la cuenta que habia recien creado
    asique esto es un riesgo para la privacidad de los admin
    en 3.8.6 el problema ya esta solucionado!
    Agustin le gusta esto.

  12. #27
    Banned Array
    Fecha de ingreso
    08 ago, 10
    Ubicación
    Resistencia, Chaco, Argentina.
    Mensajes
    506
    Gustado
    96 Veces
    Me Gustan
    60 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    Creo que bien dice el titulo '' versiones anteriores a 3.8.6''
    osea es sabido que pasa en versiones como 3.8.5 -

    Estamos probando en plataformas 4.x
    Gracias por colaborar.
    Saludos.

  13. #28
    Miembro especial Miembro de oro Array Avatar de Capone
    Fecha de ingreso
    21 jul, 08
    Ubicación
    Chile...in da house
    Mensajes
    239
    Gustado
    0 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    esto es super viejo... yo me registraba en foros con un amigo haciendo eso... pero no podiamos tener los mismos privilegios ke el admin xD! pero se clonaban as cuentas... saludos

  14. #29
    Miembro especial Miembro de diamante Array Avatar de Andrés Durán
    Fecha de ingreso
    23 abr, 09
    Ubicación
    Costa Rica
    Mensajes
    5,480
    Gustado
    1999 Veces
    Me Gustan
    142 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    El problema no es de vBulletin en sí, es de MySQL. Y sí, el bug existe desde la versión 3.0.0 de vBulletin.
    Yo solía ser un gurú de vBulletin. Solía...

    Find me on Facebook.

  15. #30
    Miembro especial Array
    Fecha de ingreso
    12 may, 10
    Mensajes
    41
    Gustado
    0 Veces
    Me Gustan
    6 Veces

    Predeterminado Re: Riesgo de seguridad encontrado en versiones anteriores a vBulletin 3.8.6 PL1

    Entonces entiendo que el exploit permite a otros usuarios registrar nombres de usuarios y en definitiva, lo que hacen es cambiarle la contraseña, pero tengo una duda, ¿siguen manteniendo los privilegios que tienen esos usuarios después de haberlos hackeado? Es que ahí es donde el tema es realmente preocupante, porque se podrían hacer con el control del foro.
    Última edición por Zheive; 06/09/2010 a las 07:52

+ Responder tema
Página 2 de 3 PrimerPrimer 123 ÚltimoÚltimo