Ergebnis 1 bis 5 von 5

Thema: Probleme mit dem Hack zum Beheben einer XSS-Schwachstelle

  1. #1
    Benutzer
    Registriert seit
    14.01.2005
    Beiträge
    129

    Probleme mit dem Hack zum Beheben einer XSS-Schwachstelle

    Hallo,
    wir haben gestern unsere V2.2.9 mit diesem Hack gegen die XSS-Schwachstelle im vB Code Parser schützen wollen.

    Die neue functions.php läuft syntaktisch auch einwandfrei, erzeugt nur leider ca. 70-75 zusätzliche, identische Querys bei Aufruf der forumdisplay.php, search.php und der showthread.php. Zusammen mit den anderen regulären, benötigten Querys kommen wir bei Aufruf der vorgenannten Dateien auf jeweils rd. 100 Querys. Das zwingt den Server dann schon recht früh in die Knie.

    Der betreffende, 70-75 mal, ausgeführte Query ist in Zeile 1563.
    PHP-Code:
    $iaccessperms=$DB_site->query("SELECT forumid,accessmask FROM access WHERE userid='$bbuserinfo[userid]'"); 
    Eine Lösung, zumindest das massenhafte Ausführen dieses Querys zu unterbinden (er wird dann nur noch einmal ausgeführt) ist, die Zeilen 1559 und 1561 auszukommentieren.
    PHP-Code:
    }

      if (!isset(
    $iaccesscache)) { 
    Der Funktionalität tut das keinen Abbruch, in der functions.php der V 2.2.9 waren diese beiden Zeilen ja auch nicht vorhanden.

    Bei einer V2.3.0 eines befreundeten Webmasters, der diesen Hack ebenfalls gestern einspielte, mussten diese Zeilen nicht auskommentiert werden, es wurden keine zusätzlichen Querys erzeugt.

    Ersetzen z.b. unserer search.php mit der aus der V2.3.0 brachte keinen Erfolg. Das Problem liegt also wohl nicht bei den jeweils aufgerufenen, vielleicht von 2.2.9 zu 2.3.0 o.g. 3 geänderten Scripten sondern irgendwo anders. Nur hab ich das leider noch nicht herausgefunden.

    Jetzt die Fragen dazu:

    • sind die Zeilen 1559 und 1561 wesentlicher Bestandteil der Änderungen zur Behebung der XSS-Schwachstelle ?
    • falls ja, wenn ich diese 2 Zeilen wieder aktiv setze, welche Änderungen in welchem Script müssen vorgenommen werden, damit die Schleife, die diesen Query aufruft, abgeschaltet wird?



    Danke + Gruß
    Henry

  2. #2
    vBulletin-Germany Team Avatar von pogo
    Registriert seit
    01.06.2001
    Ort
    Hannover
    Alter
    36
    Beiträge
    13.901
    Blog-Einträge
    5
    Ich kann dir immerhin sagen, dass dieser Teil nicht aufgrund der XSS-Schwachstelle dazugekommen ist.

    Aber so wie ich das sehe, ist die Bedingung doch eher eine Einschränkung. Ohne die Bedingung wird doch das Query immer aufgerufen und mit der Bedingung nur dann, wenn $iaccesscache nicht gesetzt ist.
    Entwickler-Blogs in deutsch, Farbe und BUNT!
    Mein Wunschzettel
    Warum du keine Anhänge herunterladen kannst!
    Suchst du Hacks, Add-ons, Modifikationen, Styles, Buttons und mehr? -> Auf zu vBGo!

  3. #3
    Benutzer
    Registriert seit
    14.01.2005
    Beiträge
    129
    Der Query wurde vorher in Abhängigkeit von if ( !isset($iforumcache) ) gestartet, jetzt in Abhängigkeit von if (!isset($iaccesscache))

    Zwei unterschiedliche Bedingungen, keine zusätzliche Einschränkung, da in Zeile 1559 die bis dahin laufende Kontrollstruktur ja vor der neuen Abfrage beendet wurde.

    Wo wird z.b. in V2.3.0 die Variable $iaccesscache mit einem Wert belegt und in V2.2.9 nicht. Das könnte die Erklärung liefern.

  4. #4
    vBulletin-Germany Team Avatar von pogo
    Registriert seit
    01.06.2001
    Ort
    Hannover
    Alter
    36
    Beiträge
    13.901
    Blog-Einträge
    5
    Zwischen 2.2.9 und 2.3.0 gibt es an der Stelle keine Veränderung.
    Entwickler-Blogs in deutsch, Farbe und BUNT!
    Mein Wunschzettel
    Warum du keine Anhänge herunterladen kannst!
    Suchst du Hacks, Add-ons, Modifikationen, Styles, Buttons und mehr? -> Auf zu vBGo!

  5. #5
    Benutzer
    Registriert seit
    14.01.2005
    Beiträge
    129
    Das weiß ich. Ich fragte deshalb ja nach einer Veränderung in anderen Scripten, die dies auslösen.
    Wo wird z.b. in V2.3.0 die Variable $iaccesscache mit einem Wert belegt und in V2.2.9 nicht. Das könnte die Erklärung liefern.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Probleme bei vBulletin.org seit dem Wechsel...
    Von GameMania im Forum Feedback zur Website
    Antworten: 3
    Letzter Beitrag: 24.03.2003, 13:31
  2. [Suche] Hack für 2. Titelfeld unter dem Userstatus
    Von vBFreak im Forum vB2 Code-Hacking Diskussionen
    Antworten: 0
    Letzter Beitrag: 18.05.2002, 12:42
  3. [Suche] Hack mit dem man Avatarendungen einstellen kann
    Von vBFreak im Forum vB2 Code-Hacking Diskussionen
    Antworten: 2
    Letzter Beitrag: 26.03.2002, 16:11
  4. probleme mit bei letzter Beitrag in diesem Thema Hack
    Von vBFreak im Forum vB2 Fehlersuche und Probleme
    Antworten: 0
    Letzter Beitrag: 22.12.2001, 23:41
  5. Probs mit dem ICQ Hack
    Von JoRoDuRaCeLL im Forum vB2 Code-Hacking Diskussionen
    Antworten: 3
    Letzter Beitrag: 22.10.2001, 11:52

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •