Pour les version à jour de phpBB (comprendre 2.0.11), la faille est dûe à php et non pas à phpBB lui meme/
Les version vulnérable de php sont les versions < à 4.3.10 (phpBB ne marche pas franchement bien sur du php5) donc tout ceu qui tournent du du phh 4.3.9 ou inférieurs, il ne vous restent qu'a mettre à jour votre version php (pour info, free et lycos sont à jour)
L'exploit en C++ est visible ici http://www.k-otik.com/exploits/20041217.phpbbmemorydump.c.php(...)
[^] # Re: php
Posté par Uld (site web personnel) . En réponse au journal Défaçage en série. Évalué à 4.
Les version inférieures sont victimes d'une faille qui permet d'effectuer des commandes distantes (merci exec() ) et l'exploit en perl est visible ici : http://www.k-otik.com/exploits/20041122.r57phpbb2010.pl.php(...)
Pour les version à jour de phpBB (comprendre 2.0.11), la faille est dûe à php et non pas à phpBB lui meme/
Les version vulnérable de php sont les versions < à 4.3.10 (phpBB ne marche pas franchement bien sur du php5) donc tout ceu qui tournent du du phh 4.3.9 ou inférieurs, il ne vous restent qu'a mettre à jour votre version php (pour info, free et lycos sont à jour)
L'exploit en C++ est visible ici http://www.k-otik.com/exploits/20041217.phpbbmemorydump.c.php(...)
A bon entendeur...