10.02.2012, 02:37 Uhr Home Forum Downloads News Neueste Forum Posts Kostenlosen Account erstellen!  
 
:: Online ::

Du bist ein anonymer Benutzer. Du kannst Dich umsonst hier registrieren
Benutzername
Kennwort
 in Cookie speichern

:: Hauptmenu ::
|--> Forum

:: Suche ::
Suche @Shooter-szene.de
Websitesuche
Forumsuche
 
Downloadsuche
 

:: ShooterCenter ::
---> Crysis
---> Doom 3
---> FarCry
| `--> News
---> Prey
---> SoF2
---> UT3
---> Wa§ow

:: Infos ::
Impressum
sZene Team
Link Us
Disclaimer
AGB's
Need Klicks ?

:: Partner Seiten ::
callofduty diealtengermanen cod-info STP-Solutions lostis-world Cod-community.de Eifelzocker.de BH Turnierpage battelfield-szene xtreme-reflex-gamer skd-mp TFP-Clan CoD-Series sniper50cent united-fairplay

:: ServerStatus ::
CoD4 Powerlevel
Offline
Call of Duty 4
194.97.167.155:28960
Map: N/A
Players: N/A
Detailed info...


:: Sprache ::
Sprache auswählen:

Deutsch English

 

Thema: Fix for players-detail.php SQL Vulnerability
Neues Thema eröffnen   Neue Antwort erstellen
Vorheriges Thema anzeigen Druckerfreundliche Version Einloggen, um private Nachrichten zu lesen Nächstes Thema anzeigen
Autor Nachricht
deltaray
Titel: Fix for players-detail.php SQL Vulnerability  BeitragVerfasst am: 15.07.2008, 16:20 Uhr
Sitemast0r
Sitemast0r


Anmeldung: 22. Okt 2005
Beiträge: 12322
Wohnort: Terra - SOL System
A few moments ago this was brought to my attention. A mistake in the validation code of the input Parameters in the file players-detail.php made an SQL Injection bug possible.

Details about this security flaw can be found here:
http://www.securityfocus.com/bid/30212/info
(DO NOT USE THE FIXED RECOMMEND IN THE EXPLOIT THERE, IT WILL BREAK FUNCTIONALITY HALF OF THE PLAYER DETAILS)

Affected Versions are:
UltraStats 0.2.136
UltraStats 0.2.140
UltraStats 0.2.142

In order to fix this issue manually please process these steps, or replace your players-detail.php with the attached one here. Please spread this information to all admins you know, who use UltraStats.

1. Open players-detail.php and search for:
Code:
         is_numeric($content['playerguid']) &&
         ( $content['playerguid'] > 4294967296 && $content['playerguid'] <= 0 )


2. Replace with this code:
Code:
         !is_numeric($content['playerguid'])
            ||
         ( $content['playerguid'] > 4294967296 && $content['playerguid'] <= 0 )


ATTENTION: I will update the UltraStats setup to a newer version in the next few days, as a few other things will be fixed along with this release.



players-detail-FIXED.rar
 Beschreibung:
Fixed Exploit from:
http://www.securityfocus.com/bid/30212/exploit

Download
 Dateiname:  players-detail-FIXED.rar
 Dateigröße:  4,72 KB
 Heruntergeladen:  272 mal


_________________
- For Support write into the forums pls ... btw u r a fag Wayne?

He Poops on you!
 
 Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen ICQ-Nummer 
Antworten mit Zitat Nach oben
HarryRag
Titel: Fix for players-detail.php SQL Vulnerability  BeitragVerfasst am: 15.07.2008, 18:07 Uhr
Private
Private


Anmeldung: 01. Dez 2007
Beiträge: 13

thnx for the fast fix DeltaRay
 
 Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen MSN Messenger  
Antworten mit Zitat Nach oben
eagleeye
Titel: Fix for players-detail.php SQL Vulnerability  BeitragVerfasst am: 16.07.2008, 18:12 Uhr
Lance Corporal
Lance Corporal


Anmeldung: 18. Jun 2006
Beiträge: 57

tnx for the support, will pass the word

in 0.2.142 it's line 41 of the file.
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
Anzeigen
Titel: Google Ads  BeitragVerfasst am:
Gast


Anmeldung: 18. Jun 2006
Beiträge
Wohnort
 
   
Antworten mit Zitat Nach oben
Hunter
6 Titel: Fix for players-detail.php SQL Vulnerability  BeitragVerfasst am: 17.07.2008, 01:02 Uhr
Corporal
Corporal


Anmeldung: 10. Mar 2006
Beiträge: 163

Ok nice, no not nice but ........

_________________
 
 Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen  
Antworten mit Zitat Nach oben
Beiträge vom vorherigen Thema anzeigen:     
Gehe zu:  
Alle Zeiten sind GMT
Neues Thema eröffnen   Neue Antwort erstellen
Vorheriges Thema anzeigen Druckerfreundliche Version Einloggen, um private Nachrichten zu lesen Nächstes Thema anzeigen
PNphpBB2 © 2003-2007 
(C) 2005-2011 by Shooter-Szene.de  •  All Rights Reserved  •  Disclaimer  •  Über uns  •  Powered by PostNuke
Partner: STP-Solutions  •  UltraStats  •  HDTV Total  •  ClanWarz  •  Funbilder  •  Viral Videos  •  Spiele-Szene.de  •  Spiele Videos  •  X-Sites.de
Page created in 1,1284561157227 seconds.