PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sicherheitslücke in vBulletin 3.5.4 ? Zugriff auf Userverwaltung?


schoppy
24.05.2006, 17:56
Hallo zusammen...

ich hätte da mal eine Frage an die Profis unter euch...wir setzen derzeit das vBulletin 3.5.4 inkl. aller verfügbaren Patches etc. ein...die Version ist also auf aktuellem Stand. Weiter sind bei uns alle Forenbereich so eingestellt, das ausschließlich registrierte Benutzer über Schreibrechte verfügen...ausser im Bereich "Off-Topic"...dort ist das Schreiben für jeden möglich, jedoch müssen die Beiträge durch einen Moderator zuvor freigeschaltet werden.

In diesem "Off-Topic" - Bereich haben wir nun immer öfter verschiedene Spam - Threads, die einem User "Riki7" zugeordnet sind. Dieser User ist aber in der Datenbank nicht vorhanden...es muss also theoretisch ein "Gast" gewesen sein...

Hat jemand eine Idee woran das liegen könnte?

StGaensler
24.05.2006, 18:02
Kannst du mal einen Link zu solch einem Thread posten? Erscheinen diese Threads als "zu moderieren"? Wenn ja, dann ist ja alles in Ordnung, denn dann hat der Benutzer bei dem Schreiben seines Beitrages einfach diesen Benutzernamen eingegeben - dieser kann frei gewählt werden, wenn in dem Forum auch Gäste posten dürfen.

Viele Grüße,
Stefan

schoppy
26.05.2006, 08:09
Hallo...

nein, leider habe ich gerade keinen solchen Link zur Hand, weil die alle gelöscht wurden. Bezüglich der Moderation ist alles dabei...mal stehen die Beiträge als zu moderieren, was ja dann auch nicht schlimm ist und mal sind diese bereits freigeschaltet.

Ich werde das ganze mal weiter beobachten und sofern ein neuer Beitrag auftaucht, diesen hier posten...