Thread iconboard: bin zu blöd :-/ (12 answers)
Opened by rio at 2004-07-29 18:10

Strat
 2004-07-31 18:52
#3276 #3276
User since
2003-08-04
5246 Artikel
ModeratorIn
[Homepage] [default_avatar]
Zu den Sicherheitsluecken:
Quote
"IkonBoard Lang Cookie Arbitrary Command Execution Vulnerability"
http://www.securityfocus.com/bid/7361


"IkonBoard Cookie Default Parameter Arbitrary Command Execution
Vulnerability"
http://www.securityfocus.com/bid/8580


Beide betreffen auch die auf board.perl-community.de eingesetzte Version
3.1.2a.

ich habe sie inzwischen behoben, allerdings funktionierte die beschriebene Vorgehensweise (zumindest hier) nicht, sondern ich musste mir selbst was einfallen lassen.

Das Iconboard gefaellt mir (bis auf ein paar Kleinigkeiten) von der Administration und auch vom Handling her recht gut, allerdings ist der dahinterstehende Perl-Code IMHO unnoetig komplex und schwer erweiterbar (siehe z.B. die Probleme mit dem Perl-Tag). Dies ist auch der Grund, wieso wir uns dazu entschieden haben, ein eigenes Board auf Basis von mod_perl zu entwickeln (die aktuelle Version kann auf http://develop.perl-community.de/ eingesehen werden)
perl -le "s::*erlco'unaty.'.dk':e,y;*kn:ai;penmic;;print"
http://www.fabiani.net/

View full thread iconboard: bin zu blöd :-/