• [^] # Re: php

    Posté par . En réponse au journal Défaçage en série. Évalué à 4.

    PhpBB en est à la version 2.0.11
    Les version inférieures sont victimes d'une faille qui permet d'effectuer des commandes distantes (merci exec() ) et l'exploit en perl est visible ici : http://www.k-otik.com/exploits/20041122.r57phpbb2010.pl.php(...)

    Pour les version à jour de phpBB (comprendre 2.0.11), la faille est dûe à php et non pas à phpBB lui meme/
    Les version vulnérable de php sont les versions < à 4.3.10 (phpBB ne marche pas franchement bien sur du php5) donc tout ceu qui tournent du du phh 4.3.9 ou inférieurs, il ne vous restent qu'a mettre à jour votre version php (pour info, free et lycos sont à jour)
    L'exploit en C++ est visible ici http://www.k-otik.com/exploits/20041217.phpbbmemorydump.c.php(...)

    A bon entendeur...