ChangUonDyU - Extra File Chatbox włamanie
Witam
Jestem Administratorem forum gsmaniak.c0.pl i zauważyłem wczoraj bug w zabezpieczeniach.
Problem tkwi mianowicie w pluginie : ChangUonDyU - Extra File Chatbox.
Jak nazwa wskazuje To ChatBox.
A więc.
Siedząc wczoraj na forum zauważyłem że ktoś z nicku " undefined " Zaczął spamować mi na sb.
Próbowałem komendy banowania usera o id "0" bo takie on miał ale nic to ie dało.
Nawet gdy chciałem zobaczyć profil użytkownika myślałem że to ChatBox zly login podał i ten ktoś się wydurnia.
Ale tego usera nie było na forum.
Myślę że to jest atak z zewnątrz.
Czy to jakaś dziura w zabezpieczeniach mybb czy pluginu ??
Notatka od winek, 06-07-2012 11:15:
Zamykam wątek ponieważ był długo nieaktywny. |