İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

vBulletin 4.1.0 Büyük Açık

Raqe

1
İyinet Üyesi
Katılım
4 Mayıs 2010
Mesajlar
615
Reaction score
8
Konum
İstanbul/Pendik
Dikkat! vbulletin 4.1.0 da büyük bir açık tesbit edildi.
Bu açığı kullanarak veritabanındaki bilgileri ele geçiriyorlar ve sitenin adminlerin ve üyelerin bilgisayarlarına girebiliyorlar.Açığı kapatmanın en kolay yolu forum dizinindeki calender.php ve faq.php dosyalarını silin yada adını değiştirin.
 

yemre_61

0
İyinet Üyesi
Katılım
9 Eylül 2010
Mesajlar
147
Reaction score
3
celender.php kesin kaldrılmalı 3.8x de ondan heklenmiştimm...
 

Raqe

1
İyinet Üyesi
Katılım
4 Mayıs 2010
Mesajlar
615
Reaction score
8
Konum
İstanbul/Pendik
evet sadece 4 serisinde değil bildiğimiz gelenek haline gelen güncel bir açık :) anlamadığım bir şey var nasıl olurda bu mereti kapatamıyorlar ona canım sıkılıyor
 

Starturk

0
İyinet Üyesi
Katılım
16 Aralık 2010
Mesajlar
506
Reaction score
8
Konum
Tarsus-Mersin
evet sadece 4 serisinde değil bildiğimiz gelenek haline gelen güncel bir açık :) anlamadığım bir şey var nasıl olurda bu mereti kapatamıyorlar ona canım sıkılıyor

calendar.php özellikle bir zamanlar vb site sahiplerinin kabusu gibiydi.
Raqe eskilerden gözüm ısırıyor seni :)
 

Raqe

1
İyinet Üyesi
Katılım
4 Mayıs 2010
Mesajlar
615
Reaction score
8
Konum
İstanbul/Pendik
:):) hangi gözle ısırıldığına bağlı aklıma geliyor ama boşverelim:) en sonunda birisi çıkıp vbulletin sitesine atmasın index :) al sana calendar.php diye
 

BlackThorn

1
İyinet Üyesi
Katılım
3 Haziran 2010
Mesajlar
1,490
Reaction score
49
Yahu zaten takvim GEREKSİZ. Bir kişi bile kullanmıyor forumu kurduktan sonra takvim ile ilgili ne varsa silin gitsin. Bir işe yarasa neyse. vBulletin bilerek kapatmıyor o açığı kanımca.
 

BlackThorn

1
İyinet Üyesi
Katılım
3 Haziran 2010
Mesajlar
1,490
Reaction score
49
Aynen öyle. Bugün ayın kaçı? misal 10'u. tamam soru bitmiştir takvimi salla bir kenara :D

vBulletin'de en gereksiz gördüğüm 2 şey;

1 ) takvim
2 ) navbar

Daha çok var ama bu ikisini haz etmiyorum pek.
 

Raqe

1
İyinet Üyesi
Katılım
4 Mayıs 2010
Mesajlar
615
Reaction score
8
Konum
İstanbul/Pendik
3) footer gıcık ediyor beni her sitede klasik yazı forumumuz bir paylaşım sitesi olduğundna dolayı vs vs vs
 

Azat Metin

0
İyinet Üyesi
Katılım
4 Kasım 2010
Mesajlar
514
Reaction score
5
Konum
Diyarbakır
Dikkat! vbulletin 4.1.0 da büyük bir açık tesbit edildi.
Bu açığı kullanarak veritabanındaki bilgileri ele geçiriyorlar ve sitenin adminlerin ve üyelerin bilgisayarlarına girebiliyorlar.Açığı kapatmanın en kolay yolu forum dizinindeki calender.php ve faq.php dosyalarını silin yada adını değiştirin.

vBulletin'in hemen hemen tüm sürümlerinde calendar ve faq dosyalarına RFI(Remote file include) açığı mevcut. Uzaktan sunucuya bağlanıp shell çalıştırılabiliyor. En yakın zamanda vBulletin güvenliği hakkında bir döküman hazırlayacağım.
 

SiyahDepo

0
İyinet Üyesi
Katılım
26 Ocak 2011
Mesajlar
10
Reaction score
0
bu acık butun vbulletin sitelerinde var ve okadar cok kişi biliyorki
 

kuzgun

İyinet Üyesi
Onaylı Üye
Katılım
19 Temmuz 2008
Mesajlar
12,395
Reaction score
254
dosyaların adı değiştirilirse yine heklenrsiniz, eğer kullanılmıyorsa tamamen silinmeli
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst