Уязвимость в ibProArcade 2.6.8

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
Информация с vbsupport.

Был случай взлома форума через файл хака ibProArcade - arcade.php
Симптомы:

  • Изменяется админский пароль.
  • Через систему модулей, продуктов заливается шелл
  • Сливается база данных
  • Вплоть до удаления всего форума.

Владельцы игрушек на форумах примите меры безопасности.

Как защититься не знаю...
 

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
Важно! Уязвимость в ibProArcade!

Дыра уже в паблике. Как именно получить админский доступ я уже нашел, как защититься сказать не могу. Собственно если принять меры защиты: https://lumtu.com/uyazvimosti-vbulletin/2659-kak-zaschitit-forum-na-vbulletin.html то снести ваш форум злоумышленники не смогут. Но даже нахождение под админом на форуме, доступ к личной переписке, в cp панель модерирования, и тд, я полагаю все равно неприятно...

Так что поторопитесь избавиться от Аркад. Иначе завтра может быть уже поздно.
 

denmart1

Пользователь
Регистрация
26.03.12
Сообщения
57
Реакции
16
Баллы
3
Уточняющий вопрос, уязвимость только в этой версии? Или в более свежих тоже? Я как раз собрался себе на форум поставить, но теперь задумался.
 

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
На саппорте писали, что якобы в свежей дыра уже закрыта. Но я решил не экспериментировать...
Кстати в той же теме по ссылке также писали как можно дыру закрыть, но я тоже решил не экспериментировать.

На одном из форумов аркады не пользовались популярностью, а на другом был слишком неадекватный риск их оставить.
 

denmart1

Пользователь
Регистрация
26.03.12
Сообщения
57
Реакции
16
Баллы
3
Вот и думай теперь....
 

Статистика форума

Темы
200.483
Сообщения
380.311
Пользователи
327.892
Новый пользователь
PSvetka
Сверху Снизу