Resultados 1 al 8 de 8

Descubierto un exploit en vB 4.0.2 PL1

Esta es una discusión en el tema Descubierto un exploit en vB 4.0.2 PL1 dentro del foro Anuncios y Novedades, parte de la categoría Administracion vBsoporte; Se ha publicado este informe sobre un exploit: http://inj3ct0r.com/exploits/9697 Se está preparando el parche, pero mientras llega se puede descargar el archivo adjunto, decomprimirlo y subirlo al servidor sobreescribiendo el existente. Si se desea reparar por uno mismo, no hay más que editar el archivo type.php (../vb/search/type.php), buscar hacia abajo ...

  1. #1
    Administrador Avatar de mcloud
    Fecha de ingreso
    03/nov/2009
    Ubicación
    In your mind
    Mensajes
    804
    Gracias
    31
    Agradecido 728 veces en 267 mensajes
    Poder de Credibilidad
    10

    Predeterminado Descubierto un exploit en vB 4.0.2 PL1

    Se ha publicado este informe sobre un exploit: http://inj3ct0r.com/exploits/9697

    Se está preparando el parche, pero mientras llega se puede descargar el archivo adjunto, decomprimirlo y subirlo al servidor sobreescribiendo el existente.

    Si se desea reparar por uno mismo, no hay más que editar el archivo type.php (../vb/search/type.php), buscar hacia abajo del todo lo siguiente:

    'query' => TYPE_STR,

    y sustituirlo por esto:

    'query' => TYPE_NOHTML,



    Archivos adjuntados Archivos adjuntados
    <?php
    if($forum=="vbulletin"
    ){
    footer("Location:vBsoporte.com") ;
    }

  2. Los siguientes 2 usuarios han agradecido a mcloud por este útil mensaje:

    jaimito (21/03/2010), Monito (21/03/2010)

  3. #2
    Super Moderador Avatar de Rafael
    Fecha de ingreso
    14/nov/2009
    Ubicación
    www.rafaelbenard.com
    Edad
    23
    Mensajes
    354
    Gracias
    84
    Agradecido 125 veces en 102 mensajes
    Poder de Credibilidad
    5

    Predeterminado Respuesta: Descubierto un exploit en vB 4.0.2 PL1

    Otro?


  4. #3
    Usuario
    Fecha de ingreso
    07/feb/2010
    Edad
    25
    Mensajes
    8
    Gracias
    3
    Agradecido 0 veces en 0 mensajes
    Poder de Credibilidad
    0

    Predeterminado Respuesta: Descubierto un exploit en vB 4.0.2 PL1

    Cita Iniciado por Rafael Ver mensaje
    Otro?
    Idem.Sinseramente sera el fracaso del año vb 4? Digo nose muchachos cada 1 semana un Parche , me gustaria ver mas la actualizacion , esta bien que hayan actualizado la 3.8.5 pero si Vb 4 es EL PROYECTO que dediquen full time , ya que nos andan sacando muchisima plata por vb 4


  5. #4
    Super Moderador Avatar de Rafael
    Fecha de ingreso
    14/nov/2009
    Ubicación
    www.rafaelbenard.com
    Edad
    23
    Mensajes
    354
    Gracias
    84
    Agradecido 125 veces en 102 mensajes
    Poder de Credibilidad
    5

    Predeterminado Respuesta: Descubierto un exploit en vB 4.0.2 PL1

    Cita Iniciado por jaimito Ver mensaje
    Idem.Sinseramente sera el fracaso del año vb 4? Digo nose muchachos cada 1 semana un Parche , me gustaria ver mas la actualizacion , esta bien que hayan actualizado la 3.8.5 pero si Vb 4 es EL PROYECTO que dediquen full time , ya que nos andan sacando muchisima plata por vb 4
    Bueno, ojala no haya mas bugs de seguridad...


  6. #5
    Administrador Avatar de mcloud
    Fecha de ingreso
    03/nov/2009
    Ubicación
    In your mind
    Mensajes
    804
    Gracias
    31
    Agradecido 728 veces en 267 mensajes
    Poder de Credibilidad
    10

    Predeterminado Respuesta: Descubierto un exploit en vB 4.0.2 PL1

    Este es el precio que tenemos que pagar por querer estar a la última.

    Si nos parecia buena la versión 3.8.4, ¿por qué cambiar con tanta prisa a vB4? ¿Por el ahorro en el precio de la licencia?. Nosotros, vBsoporte, también compramos una licencia de la suite de vB4, pero no tenemos ninguna prisa en migrar el foro a esa versión.

    Éste no será el último bug que aparezca, pero al menos los van corrigiendo

    <?php
    if($forum=="vbulletin"
    ){
    footer("Location:vBsoporte.com") ;
    }

  7. El siguiente usuario ha agradecido a mcloud por este útil mensaje:

    coloresdevida (22/03/2010)

  8. #6
    Administrador Avatar de Jhonnyf
    Fecha de ingreso
    13/jun/2009
    Ubicación
    In my mind
    Mensajes
    1.363
    Gracias
    60
    Agradecido 1.104 veces en 565 mensajes
    Entradas de Blog
    1
    Poder de Credibilidad
    10

    Predeterminado Respuesta: Descubierto un exploit en vB 4.0.2 PL1

    Esa mania de llamar Exploits a errores que ellos mismos comenten.

    [GRACIAS] -> es Boton magico que hace que siempre recibas soporte, USALO!!!

  9. #7
    Super Moderador Avatar de Rafael
    Fecha de ingreso
    14/nov/2009
    Ubicación
    www.rafaelbenard.com
    Edad
    23
    Mensajes
    354
    Gracias
    84
    Agradecido 125 veces en 102 mensajes
    Poder de Credibilidad
    5

    Predeterminado Respuesta: Descubierto un exploit en vB 4.0.2 PL1

    Cita Iniciado por Jhonnyf Ver mensaje
    Esa mania de llamar Exploits a errores que ellos mismos comenten.
    xD




  10. #8
    Administrador Avatar de mcloud
    Fecha de ingreso
    03/nov/2009
    Ubicación
    In your mind
    Mensajes
    804
    Gracias
    31
    Agradecido 728 veces en 267 mensajes
    Poder de Credibilidad
    10

    Predeterminado Respuesta: Descubierto un exploit en vB 4.0.2 PL1

    Desde luego el fallo o error es de ellos, pero el exploit aprovecha ese fallo.

    Han hecho de un buen producto un colador, por la cantidad de agujeros que le han abierto.

    <?php
    if($forum=="vbulletin"
    ){
    footer("Location:vBsoporte.com") ;
    }

Etiquetas de este tema

Foro | Chat y Juegos | Hello Kitty | Programacion | Foro Cristiano | XAT | Chat Foro | Perú | SummArg