FORUM DARKERS

Segurança & Hacking => Bugs | Exploits | Vulnerabilidades => Topic started by: rog on 06 de May , 2006, 02:03:02 AM

Title: invision power board 2.15 [vuln]
Post by: rog on 06 de May , 2006, 02:03:02 AM
ae pessoal

eu tem que sair e nao tenho tempo de ir ver

um amigo me contou que o IPB 2.15 tem uma vulnerabilidade fatal no sistema de mandar MP

rog
Title: Re: invision power board 2.15 [vuln]
Post by: abobre on 06 de May , 2006, 09:43:22 PM
rog

 Realmente existe essa falha cara, como sou usuário do IPB sempre fico alerta nos forum de suporte e olha o que eu econtrei:

O Invision Power Board 2.1.6 é um lançamento da manutenção que consolide as atualizações de segurança recentes e corrige duas possíveis vulnerabilidades onde um moderador com permissão de apagar tópicos poderia forçar um SQL injection. No IPB 2.1.6 alguns recursos foram adicionados como o "IPB Update Available" que é um sistema de notificação que inclui uma nova imagem quando uma atualização de segurança for lançada.

 Agora foi lancado o IPB 2.1.6 o qual está corrigindo essa falha.
Title: Re: invision power board 2.15 [vuln]
Post by: Emilly Rose on 21 de May , 2006, 03:10:14 PM
Tem sim essa vul, mas não conheco o método para explora-lá ://
Se eu descobrir posto aqui.

//Emily
Title: Re: invision power board 2.15 [vuln]
Post by: Anonymous on 21 de August , 2006, 03:33:36 AM
e entaum
ngm descubriu?=/