CERT-FI haavoittuvuustiedote 037/2005
8.5.2005
Haavoittuvuuksia phpBB2-ohjelmistossa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
PhpBB2-ohjelmistosta on löydetty haavoittuvuuksia, jotka liittyvät mm. phpBB2-ohjelmiston tapaan käsitellä bb-koodia sekä phpBB2-ohjelmiston admin panelin tapaan käsitellä käyttäjän todennusta. PhpBB on julkaissut phpBB2-ohjelmistosta version 2.0.15, jossa on korjattu myös muita ohjelmistosta löydettyjä virheitä.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva phpBB2-ohjelmisto ohjelmistoversiolla 2.0.15, joka on ladattavissa osoitteesta:
http://www.phpbb.com/downloads.php
Ohjeita sekä lisätietoja phpBB2-ohjelmistoversion 2.0.15 asentamiseen on saatavilla osoitteesta:
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=288194
LISÄTIETOA:
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=288194
http://isc.sans.org/diary.php?date=2005-05-07
PÄIVITYSHISTORIA:
08.05.2005: Julkaistu
| Sivua päivitetty 17.07.2007 |
|
 |
Tulostusversio |