PDF-Mod Sicherheitsloch?

Allgemeiner Support zum phpBB 2 Board und phpBB 2 Modifikationen

Moderator: Moderatoren

Forumsregeln
Auch wenn hier der Support für phpBB 2 weiterhin aufrecht erhalten bleibt, weisen wir darauf hin, dass das phpBB 2 nicht mehr offiziell unterstützt und weiterentwickelt wird!

PDF-Mod Sicherheitsloch?

Beitragvon Holger » Fr 09.Mär, 2012 11:30 • Beitrag als PDF

Hallo,

ich verwende den PDF-Mod für phpBB2 (von Bootenkz).
Ein Moderator hat mich darauf aufmerksam gemacht, dass sogar Gäste PDF-Dateien aus Mod/Admin-Foren erstellen können.
Habe die pdf.php schnell gelöscht.

Kann jemand bestätigen, dass die Berechtigungen nicht berücksichtigt werden?

Gruss
Holger
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Holger
User
User
 
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 19:09

Re: PDF-Mod Sicherheitsloch?

Beitragvon oxpus » Fr 09.Mär, 2012 12:09 • Beitrag als PDF

Oha, eigentlich sollten die Rechte berücksichtigt werden.
Kannst Du mal bitte auf die Version verlinken, die Du verwendet?
Dann schaue ich nachher da rein.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!
Benutzeravatar
oxpus
Administrator
Administrator
 
Beiträge: 28979
Registriert: Mo 27.Jan, 2003 23:13
Wohnort: Bad Wildungen

Re: PDF-Mod Sicherheitsloch?

Beitragvon Holger » Fr 09.Mär, 2012 12:14 • Beitrag als PDF

Hier kommt meine pdf.php
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Holger
User
User
 
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 19:09

Re: PDF-Mod Sicherheitsloch?

Beitragvon oxpus » Fr 09.Mär, 2012 12:19 • Beitrag als PDF

Danke.

Das gleiche gilt übrigens auch für die Version für das Phpbb3!
Es wird an keiner Stelle die Berechtigung des Benutzers berücksichtigt!
Daher habe ich meine PDF-Files ebenfalls sofort gesperrt.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!
Benutzeravatar
oxpus
Administrator
Administrator
 
Beiträge: 28979
Registriert: Mo 27.Jan, 2003 23:13
Wohnort: Bad Wildungen

Re: PDF-Mod Sicherheitsloch?

Beitragvon Holger » Fr 09.Mär, 2012 12:36 • Beitrag als PDF

Shice! :wall:
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Holger
User
User
 
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 19:09

Re: PDF-Mod Sicherheitsloch?

Beitragvon oxpus » Fr 09.Mär, 2012 13:45 • Beitrag als PDF

So, nach der Mail vorab hier nun auch die Datei für alle anderen:


Es ist dringend angeraten, diese Datei umgehend zu verwenden, um grobe Sicherheitsmängel zu beheben!
Alle anderen Versionen, die in diesem Forum noch existieren, werden im Laufe des Tages entfernt oder ersetzt.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!
Benutzeravatar
oxpus
Administrator
Administrator
 
Beiträge: 28979
Registriert: Mo 27.Jan, 2003 23:13
Wohnort: Bad Wildungen

Re: PDF-Mod Sicherheitsloch?

Beitragvon Holger » Fr 09.Mär, 2012 13:49 • Beitrag als PDF

Wohoo! Genial! Danke!
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Holger
User
User
 
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 19:09

Re: PDF-Mod Sicherheitsloch?

Beitragvon oxpus » Fr 09.Mär, 2012 14:26 • Beitrag als PDF

Ähm, funktioniert diese Datei nun?
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!
Benutzeravatar
oxpus
Administrator
Administrator
 
Beiträge: 28979
Registriert: Mo 27.Jan, 2003 23:13
Wohnort: Bad Wildungen

Re: PDF-Mod Sicherheitsloch?

Beitragvon Holger » Fr 09.Mär, 2012 15:01 • Beitrag als PDF

Die, die Du mir per Mail geschickt hast leider nicht. Ich bekomme eine weisse Seite.

Gruss
Holger
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Holger
User
User
 
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 19:09

Re: PDF-Mod Sicherheitsloch?

Beitragvon oxpus » Fr 09.Mär, 2012 15:04 • Beitrag als PDF

Die nicht, ich meinte die in meinem Beitrag.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!
Benutzeravatar
oxpus
Administrator
Administrator
 
Beiträge: 28979
Registriert: Mo 27.Jan, 2003 23:13
Wohnort: Bad Wildungen

Re: PDF-Mod Sicherheitsloch?

Beitragvon Holger » Fr 09.Mär, 2012 15:11 • Beitrag als PDF

Immer noch weisse Seite ...
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Holger
User
User
 
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 19:09

Re: PDF-Mod Sicherheitsloch?

Beitragvon oxpus » Fr 09.Mär, 2012 15:50 • Beitrag als PDF

Okay, dann werde ich Dur dich selber testen müssen.
Update folgt dann im Laufe des Nachmittags.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!
Benutzeravatar
oxpus
Administrator
Administrator
 
Beiträge: 28979
Registriert: Mo 27.Jan, 2003 23:13
Wohnort: Bad Wildungen

Re: PDF-Mod Sicherheitsloch?

Beitragvon oxpus » Fr 09.Mär, 2012 20:02 • Beitrag als PDF

Bitte mal diese Version prüfen:
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!
Benutzeravatar
oxpus
Administrator
Administrator
 
Beiträge: 28979
Registriert: Mo 27.Jan, 2003 23:13
Wohnort: Bad Wildungen

Re: PDF-Mod Sicherheitsloch?

Beitragvon Holger » Mo 12.Mär, 2012 09:58 • Beitrag als PDF

Funktioniert, nur bekomme ich eine Fehlermeldung nach der erstellung der PDF-Datei.
Ausserdem sind alle Umlaute kaputt.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Holger
User
User
 
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 19:09

Re: PDF-Mod Sicherheitsloch?

Beitragvon oxpus » Mo 12.Mär, 2012 10:46 • Beitrag als PDF

Was besagt die Fehlermeldung?

Die Umlaute dürften wieder mit deiner Kodierung im Forum zusammenhängen. SD lässt sich aber ändern.
Wenn du die Funktion überhaupt noch nutzen möchtest, kann ich das heute Nachmittag anpassen.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!
Benutzeravatar
oxpus
Administrator
Administrator
 
Beiträge: 28979
Registriert: Mo 27.Jan, 2003 23:13
Wohnort: Bad Wildungen

Re: PDF-Mod Sicherheitsloch?

Beitragvon Holger » Mo 12.Mär, 2012 11:32 • Beitrag als PDF

Fehlermeldung -> Screenshot

Ja, die Funktion ist schon schön zu haben. Aber nur, wenn es kein grosser Aufwand ist!
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Holger
User
User
 
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 19:09

Re: PDF-Mod Sicherheitsloch?

Beitragvon oxpus » Mo 12.Mär, 2012 19:00 • Beitrag als PDF

Der Aufwand ist nicht groß. Man muss nur den Text, den man der PDF-Funktion übergibt, erst in ISO umwandeln, damit das PDF korrekte Umlaute beinhaltet.
Das hatte ich ja damals bei Dir auch gemacht und war nur eine Stelle, wo man das ändert.
Ich schicke Dir nachher die entsprechende Fassung auf deinen Server.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!
Benutzeravatar
oxpus
Administrator
Administrator
 
Beiträge: 28979
Registriert: Mo 27.Jan, 2003 23:13
Wohnort: Bad Wildungen

Re: PDF-Mod Sicherheitsloch?

Beitragvon oxpus » Mo 12.Mär, 2012 20:02 • Beitrag als PDF

Also die Umlaute bei dir sind nun korrekt angezeigt, aber die Fehlermeldung ist geblieben.
Keine Ahnung, was da falsch sein soll...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per ICQ, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per ICQ, Email or PM. Each unasked message will be ignored!
Benutzeravatar
oxpus
Administrator
Administrator
 
Beiträge: 28979
Registriert: Mo 27.Jan, 2003 23:13
Wohnort: Bad Wildungen

Re: PDF-Mod Sicherheitsloch?

Beitragvon Holger » Di 13.Mär, 2012 09:35 • Beitrag als PDF

Kann sein, dass es mit der PHP-Version zu tun hat ... irgendwelche Module ...

DANKE!
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Holger
User
User
 
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 19:09

Re: PDF-Mod Sicherheitsloch?

Beitragvon Bootenks » Di 24.Jul, 2012 19:14 • Beitrag als PDF

Man man man, da habe ich es das echt verrammelt... ^a

Sorry Jungs... Ich war jung und ich brauchte die Anerkennung.... :wall:

Danke an die Entdecker & Beheber!! :anbet :anbet
Nur ein Informatik Student. ^^
Benutzeravatar
Bootenks
Developer
Developer
 
Beiträge: 2034
Registriert: Sa 29.Mai, 2004 23:36
Wohnort: G?rlitz (?stlichste Stadt Deutschlands)

Re: PDF-Mod Sicherheitsloch?

Beitragvon Holger » Mi 25.Jul, 2012 10:25 • Beitrag als PDF

:)
Real men don’t back up, they learn data recovery. ;-)
http://www.mysqldumper.de
http://www.mysqldumper.se
Holger
User
User
 
Beiträge: 2253
Registriert: Mi 17.Mär, 2004 19:09


Zurück zu phpBB 2 Support Board + Modifikationen

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste