. ::  Nuke Debuggeer  ::  Backup_Restore Utility  ::  AV Home Articles V.1.0  ::  Modulo Video 2.0  ::  Content Plus 2.2.0: nuova release ::.
Benvenuto su PHP-Nukefordonkeys.com Donkeys76 Mercatino 1200Temi Manuale
 
Benvenuto su PHP-Nukefordonkeys.com

  Iscriviti! E' Gratis!                                                                                                   
La Tua WebAgency


Menu Generale
Home
News
Mappa del Sito
Recensioni
Trova Tutto
Utenti
Forums
Downloads
Contatti
Promo Tuo Sito
Tutorials
Speciali
Manuali
PHPNuke Tools
Utility
Gallerie
Nuke Shopping
Documenti

Recensioni Siti
·MemHT.com
·Corvoingordo.com

**************
·Prestiti Mutuo
·Ricette cucina Gratis
·Dieta personalizzata
·Gioca Gratis Online
·casino online
·Sfrutta meglio il web
·Guida casino online
·Prestito auto

Consigliati



PHP-Nukefordonkeys.com: Forums

Phpnukefordonkeys.com :: Leggi il Topic - ALLARME! ALLARME! NUKE 7.7 - 7.8 ATTACCABILI!!!
 FAQFAQ   CercaCerca   Gruppi utentiGruppi utenti   ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

ALLARME! ALLARME! NUKE 7.7 - 7.8 ATTACCABILI!!!

 
Nuovo Topic   Rispondi    Indice del forum -> Sicurezza PHP-Nuke
Precedente :: Successivo  
Autore Messaggio
rino
Amministratore
Amministratore


Registrato: Sep 28, 2004
Messaggi: 4606
Località: Anzio

MessaggioInviato: 06-06-2005 12:38    Oggetto: ALLARME! ALLARME! NUKE 7.7 - 7.8 ATTACCABILI!!! Rispondi citando

Bob Marion ha pubblicato la seguente news:
ATTENZIONE!!!!!!! Il nuovo editor WYSIWYG apre il tuo sito a molti attacchi di tipo sql injection attacks come pure a molti altri tipi di attacchhi! Durante le mie prove ho trovato che alcune stringhe possono essere pericolose sia usando sia non usando l'editor WYSIWYG nelle textareas nelle versioni 7.7 e 7.8 . Personalmente NON USERO' LE VERSIONI 7.7 e 7.8 a causa degli accresciuti problemi di rischio sicurezza! Vi terremo aggiornati sugli sviluppi.

Torna in cima
Profilo Messaggio privato Invia email HomePage
krima
Newbie
Newbie


Registrato: Jan 21, 2005
Messaggi: 176

MessaggioInviato: 06-06-2005 15:54    Oggetto: Rispondi citando

Intanto io lo ho levato.

Non ho idea se sia sufficente ma di sicuro aiuta. Per chi vuole eliminare l'editor aprire il file javascript.php contenuto nella cartella includes

Cercare:

global $module, $name, $admin, $advanced_editor, $lang;

e modificarlo cosi:

/*global $module, $name, $admin, $advanced_editor, $lang;

Poi scendere fino a trovare:

<!-- /tinyMCE -->";
}
if ($userpage == 1) {


e modificarlo così:

<!-- /tinyMCE -->";
} */
if ($userpage == 1) {

In pratica in questo modo viene commentata e quindi esclusa tutta la parte che richiama l'editor nelle aree di testo.

Inoltre nel modulo Submit_News mettere il file index.php di Nuke 7.6 al posto di quello di Nuke 7.7.

Ripeto che non ho idea se questo basti ma è certo che l'editor smette di funzionare e il modulo Submit_News diventa sicuro.
Torna in cima
Profilo Messaggio privato HomePage
piermin
senior
senior


Registrato: Dec 18, 2003
Messaggi: 1298

MessaggioInviato: 06-06-2005 16:20    Oggetto: Rispondi citando

il ragionamento è giusto ... però mi sembra che togli troppe variabili dalle global !!! (controlla quelle che servono alla popup del copyright)

... resta comunque il fatto che se dopo le modifiche togli anche la cartella tiny_mce ... hai completamente eliminato il problema !!|

Torna in cima
Profilo Messaggio privato Invia email
krima
Newbie
Newbie


Registrato: Jan 21, 2005
Messaggi: 176

MessaggioInviato: 06-06-2005 17:01    Oggetto: Rispondi citando

Quelle variabili sono strettamente collegate all'editor. Se dai un'occhiata al js della 7.6 vedrai che non esistono. Comunque per sicurezza ho eliminato anche la cartella come hai detto tu, non si sa mai.
Torna in cima
Profilo Messaggio privato HomePage
Crimor
Newbie
Newbie


Registrato: May 30, 2005
Messaggi: 53
Località: Milano

MessaggioInviato: 06-06-2005 17:35    Oggetto: Rispondi citando

E meno male che Francisco Burzi aveva detto che la 7.7 era la versione più sicura Laughing
Per le Sql injection, è vulnerabile anche chi ha installato Sentinel e la union tap 4?
Torna in cima
Profilo Messaggio privato Invia email
piermin
senior
senior


Registrato: Dec 18, 2003
Messaggi: 1298

MessaggioInviato: 06-06-2005 18:05    Oggetto: Rispondi citando

Citazione:
Quelle variabili sono strettamente collegate all'editor. Se dai un'occhiata al js della 7.6 vedrai che non esistono.


sei sicuro di quel che dici ?
Codice:
global $module, $name;

if ($module == 1 AND file_exists("modules/$name/copyright.php")) {

Torna in cima
Profilo Messaggio privato Invia email
weblord
Newbie
Newbie


Registrato: Mar 19, 2003
Messaggi: 260

MessaggioInviato: 06-06-2005 19:02    Oggetto: Rispondi citando

Ha ragione krima: la parte che hai indicato tu piermin non rientra in quella usata per visualizzare l'editor Wink
Ciao


Torna in cima
Profilo Messaggio privato HomePage
piermin
senior
senior


Registrato: Dec 18, 2003
Messaggi: 1298

MessaggioInviato: 06-06-2005 19:57    Oggetto: Rispondi citando

Scusa Weblord ... ma forse non hai capito la mia amichevole disquisizione con Krima.

Per togliere l'editor lui ha giustamente commentato tutta la parte di codice relativa, però ha sbagliato facendo partire l'esclusione dalla riga della dichiarazione delle variabili ... facendo in questa maniera le ha eliminate tutte mentre le variabili $module e $name servono, come già nelle versioni precedenti, per la visualizzazione della popup del copyright ... non deve toglierle tutte, ma lasciare quelle due.

... se non è cosi ... cambio hobby !!! Very Happy Very Happy

Torna in cima
Profilo Messaggio privato Invia email
Crimor
Newbie
Newbie


Registrato: May 30, 2005
Messaggi: 53
Località: Milano

MessaggioInviato: 07-06-2005 00:41    Oggetto: Rispondi citando

Tra un po' inizieranno ad uscire le patch, così si risolverà questo grave problema.
Torna in cima
Profilo Messaggio privato Invia email
krima
Newbie
Newbie


Registrato: Jan 21, 2005
Messaggi: 176

MessaggioInviato: 07-06-2005 01:39    Oggetto: Rispondi citando

piermin ha scritto:
Citazione:
Quelle variabili sono strettamente collegate all'editor. Se dai un'occhiata al js della 7.6 vedrai che non esistono.


sei sicuro di quel che dici ?
Codice:
global $module, $name;

if ($module == 1 AND file_exists("modules/$name/copyright.php")) {


Si è giusto ma quelle due variabili vengono poi ripetute esattamente nel punto che indichi tu. Wink
Torna in cima
Profilo Messaggio privato HomePage
piermin
senior
senior


Registrato: Dec 18, 2003
Messaggi: 1298

MessaggioInviato: 07-06-2005 07:40    Oggetto: Rispondi citando

... ora ci siamo capiti !!! ... nella versione che ho io tutte le global sono raggruppate in quella linea ... è per questo che non ci capivamo !!! Laughing

Codice:
global $module, $name, $admin, $advanced_editor, $lang;

if (file_exists("themes/$ThemeSel/style/editor.css")) {
    $edtcss = "editor_css : \"themes/$ThemeSel/style/editor.css\",";
} else {
    $edtcss = "editor_css : \"includes/tiny_mce/themes/default/editor_ui.css\",";
}

if (is_admin($admin) AND defined('ADMIN_FILE') AND $advanced_editor == 1) {
   echo "<!-- tinyMCE -->
      <s c r i p t language=\"j a v a s c r i p t\" type=\"text/j a v a s c r i p t\" src=\"includes/tiny_mce/tiny_mce.js\"></s c r i p t>
      <s c r i p t language=\"j a v a s c r i p t\" type=\"text/j a v a s c r i p t\">
..................................
..................................
..................................
         });
      </s c ri p t>
      <!-- /tinyMCE -->";
}

if ($userpage == 1) {
    echo "<SCRIPT type=\"text/j a v a s c r i p t\">\n";
    echo "<!--\n";
    echo "function showimage() {\n";
    echo "if (!document.images)\n";
    echo "return\n";
    echo "document.images.avatar.src=\n";
    echo "'$nukeurl/modules/Forums/images/avatars/gallery/' + document.Register.user_avatar.options[document.Register.user_avatar.selectedIndex].value\n";
    echo "}\n";
    echo "//-->\n";
    echo "</S C R I P T>\n\n";
}

if ($module == 1 AND file_exists("modules/$name/copyright.php")) {
    echo "<s c r i p t type=\"text/j a v a s c r i p t\">\n";
    echo "<!--\n";
    echo "function openwindow(){\n";
    echo "   window.open (\"modules/$name/copyright.php\",\"Copyright\",\"toolbar=no,location=no,directories=no,status=no,scrollbars=yes,resizable=no,copyhistory=no,width=400,height=200\");\n";
    echo "}\n";
    echo "//-->\n";
    echo "</S C R I P T>\n\n";
}

?>

Torna in cima
Profilo Messaggio privato Invia email
tpaolo
Newbie
Newbie


Registrato: Sep 20, 2004
Messaggi: 22

MessaggioInviato: 02-03-2006 13:04    Oggetto: Rispondi citando

anch'io uso la 7.7, però da quello che avete scritto non riesco a capire come escludere l'advanced editor

me lo spiegare per favore?


ciao
Torna in cima
Profilo Messaggio privato Invia email HomePage
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Sicurezza PHP-Nuke Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum



Powered by phpBB © 2001 - 2007 phpBB Group
Forums ©


Cheap Electricity - Loans - Mobile Phone - Debt Consolidation
Siti consigliati: Weblord - Tiempolibresite - jugo- pcprimipassi - aliek - tweakness - Script e Manuali - net-free - Manuali - HardwareMax - Web Promotion - Directory - Tuttosoft.it - GBComputer - Computerxtreme
Network: PHP Nuke Maximus - 1 Million Free Games - 1 Million Nuke Pixel - Corvoingordo - Ingegneria Gestionale - Torre del Greco

Generazione pagina: 0.35 Secondi