PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ImpExDisplay


Ref2008
08.04.2008, 17:17
Hallo Forum,

kann mir jemand sagen was diese Datei bewirkt.
Ich bin von meinem Provider angeschrieben worden, jemand hat versucht den Server dort zu Cracken.

wir registrierten vor kurzem einen Crackversuch auf unseren Servern, der
von Ihrer Präsenz ausging. Der Angreifer versuchte, sich durch
Sicherheitslücken in den von Ihnen verwendeten Scripten Zugriff zum
Server zu verschaffen. Es ist davon auszugehen, dass der Angreifer
Zugriff auf Ihre Daten erhalten konnte.

Es handelt sich um das Script "ImpExDisplay.php", welches über den
Parameter "systempath" die Ausführung beliebigen Codes erlaubt.

Kann mir jemand etwas dazu sagen? Was kann dagegen getan werden?

Grüße
Anshy

pogo
08.04.2008, 18:25
Am 7. April 2006 (http://www.vbulletin-germany.com/forum/showthread.php?t=23303) haben wir alle unsere Kunden per E-Mail über eine Sicherheitslücke in ImpEx informiert und eine neue Version ohne Fehler bereitgestellt.

Sobald das Verzeichnis impex, das nach dem Import einer anderen Forensoftware nicht mehr benötigt wird, im Verzeichnis von vBulletin gelöscht ist, besteht keine Gefahr mehr.

Ref2008
08.04.2008, 19:40
Hallo pogo,

wir haben den Ordner impex gelöscht. Sorry, aber diese Email ist wohl untergegangen.

Vielen Dank für den Hinweis, :)