1. IMPORTANT : Nouvelles mesures de sécurité - 2. Règles pour obtenir de l'aide dans les forums de support - 3. Restrictions des droits pour le groupe "Support suspendu"

Il est obligatoire de respecter les Règles de MyBB.fr : Version abrégée ou Version complète pour obtenir du support sur nos forums.

Les membres ayant un site/forum contrevenant aux règles de MyBB.support seront placés dans le groupe "Support suspendu" et ne bénéficieront plus du support du staff. Nous recommandons aux autres membres d'agir de même. Il ne s'agit pas d'un bannissement, le membre retrouvera son statut "normal" dès que sa situation sera conforme aux règles.

Nouveau : un Wiki en français : plus de détails.
Avant de soumettre votre problème, consultez-le, ainsi que la FAQ, sans oublier le moteur de recherche interne.


Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Faille sur Mybb.
Mots-clés » faille, sur, mybb
26-07-2014, 4:38, (Modification du message : 26-07-2014, 4:39 par Norman.)
#1
Faille sur Mybb.
Salut à tous,

Certain dise de mon forum un côté "Reversing / Cracking / Debuggers"

Nous sommes que dés ados Hacker qui veulent apprendre, "Criminal-Crew" est un forum public de partage de touts genre. Certe, ces contraire au règler Mybb. Mais je prend le risque.

Bref, Ont fais du bien comme du mal ! Aujourd'hui je vous partage, Une Faille Mybb qui touche votre web-site "Exploit Title: MYBB 1.6.12 search.php Sql injection"

Link : mybb.fr/search.php?action=results&sid[0]=9afaea732cb32f06fa34b1888bd237e2&sortby=&order=

Je n'attends pas à être récompenser, je voudrait juste un peu de respects, pas qu'on me crashe à la gueule comme si j'était un terroriste.

Pour la patch ->

Aller sur votre ftp, chercher : "search.php" modifier le :

Chercher ceci dans le bloc-note "search.php" : $sid = $db->escape_string($mybb->input['sid']);

Et modifier le par : if(is_array($mybb->input['sid']))
$sid = $db->escape_string(implode($mybb->input['sid']));
else
$sid = $db->escape_string($mybb->input['sid']);

Cordialement,
n0rman. @Fondateur de Criminal-Crew.
Répondre


Messages dans ce sujet
Faille sur Mybb. - Norman - 26-07-2014, 4:38
RE: Faille sur Mybb. - DraksS - 26-07-2014, 4:44
RE: Faille sur Mybb. - Zeatlan - 26-07-2014, 12:00
RE: Faille sur Mybb. - exdiogene - 26-07-2014, 13:18
RE: Faille sur Mybb. - spyto - 26-07-2014, 15:16
RE: Faille sur Mybb. - mybb123456 - 05-09-2014, 15:35
RE: Faille sur Mybb. - exdiogene - 05-09-2014, 17:10
RE: Faille sur Mybb. - Tlams - 06-09-2014, 1:19
RE: Faille sur Mybb. - Saphir - 06-09-2014, 12:01



Utilisateur(s) parcourant ce sujet : 1 visiteur(s)

Contact | MyBB.support | Retourner en haut | Retourner au contenu | Version bas-débit (Archivé) | Syndication RSS
 Utilitaire de traduction fourni par Regentronique