Webboard

Pełna wersja: Luka XSS w MyBB
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Witam,

Buszując dzisiaj po internecie natrafiłem na bardzo ciekawy artykuł dotyczący luki w MyBB 1.4.2.
"Błąd polega na braku walidacji parametru url przy przekierowywaniu po wykonanej czynności moderatorskiej." Agresor wykorzystując tę lukę Cross-site scripting, może dostać się do użytkowników z uprawnieniami moderatora lub wyżej!

Aby poprawić ten błąd należy wykonać poniższe czynności.
Plik: functions.php, function redirect()

Odnaleść:
Kod PHP:
function redirect($url$message=""$title="")
{
global 
$header$footer$mybb$theme$headerinclude$templates$lang$plugins;

$redirect_args = array(’url’ => &$url‘message’ => &$message‘title’ => &$title);

$plugins->run_hooks_by_ref(”redirect”$redirect_args);

if(
$mybb->input['ajax']) 

Zamienić na:
Kod PHP:
function redirect($url$message=""$title="")
{
global 
$header$footer$mybb$theme$headerinclude$templates$lang$plugins;

$redirect_args = array(’url’ => &$url‘message’ => &$message‘title’ => &$title);

$plugins->run_hooks_by_ref(”redirect”$redirect_args);

$url addslashes($url) ;
if(
$mybb->input['ajax']) 

Pozdrawiam
Ale już jest MyBB 1.4.4, więc ta luka mogła zostać wyeliminowana.
Witam,

Cybul, teoretycznie jest to możliwe, jednak nie jestem pewien czy w 100%, gdyż funkcja redirect() jest identyczna jak w wersji MyBB 1.4.2. Możliwe że wprowadzili inne zmiany, zapobiegające temu błędowi.

Pozdrawiam
1.4.3 łata tą dziurę (co zresztą - o ile znalazłem ten sam artykuł co Ty - jest napisane w tym artykule).

Ogólnie, jeżeli ktoś opublikuje informacje o jakiejś dziurze bezpieczeństwa w internecie, to przeważnie taka dziura zostaje załatana w przeciągu max 12 godzin. Wiem, bo sam kiedyś takie przejścia miałem - znalazłem dziurę, poinformowałem autorów prywatnie - bez większego odzewu. Wkurzyłem się, wysłałem raport na Secunię - łatkę wydali w mgnieniu oka...