clamav-update
clamav-update のフォーラム
 
 FAQFAQ   検索検索   メンバーリストメンバーリスト   ユーザーグループユーザーグループ   登録する登録する 
 プロフィールプロフィール   プライベートメッセージをチェックするプライベートメッセージをチェックする   ログインログイン 

SA24001 について

 
新しいトピックを投稿   トピックに返信    clamav-update Forum Index -> About This Forum
前のトピックを表示 :: 次のトピックを表示  
投稿者 メッセージ
okamura
Site Admin


登録日: 2006.11.13
記事: 291
所在地: 埼玉県

記事日時: 2007-02-25 13:15:07+00:00    記事の件名: SA24001 について 引用付きで返信

セキュリティ関連の情報を提供している Secunia で「Phpbb Tweaked "phpbb_root_path" File Inclusion - Advisories - Secunia」というセキュリティ勧告が出ていました。

3週間くらい前に出てすぐに気付いたのですが、内容を詳しく調べるとどうやら phpBB の 3.x にのみ影響するもののようだったので、はっきりするまで様子を見ていました。当フォーラムは phpBB 2.x です。その勧告にはソースを修正せよと書いてあるのですが、当該の脆弱性の原因になるような箇所がみつからなかったからです。ただし私は PHP のプログラミングはしたことがないので見落としの可能性があります。

昨日、やはりセキュリティ関連の情報を提供している SecurityFocus というサイトに「Extreme PHPBB PHPBB_Root_Path Remote File Include Vulnerability」というセキュリティ勧告が出ました。ここでも確認されたバージョンは phpBB 3.x となっています。

両方の勧告とも他のバージョンも同様かもしれないと書いてありますが、バージョンのメジャー番号が異なること、phpBB 2.x には明示的に言及されていないこと、ソースを検討してみたが影響なさそうに思えたこと、この三つから断言はできませんが現在は影響無いと考えています。
_________________
OKAMURA
トップに戻る
ユーザーのプロフィールを表示 プライベートメッセージを送信 投稿者のウェブサイトに移動 AIM
特定期間内の記事を表示:   
新しいトピックを投稿   トピックに返信    clamav-update Forum Index -> About This Forum All times are GMT + 9 Hours
Page 1 of 1

 
移動先:  
新規投稿: 不可
返信投稿: 不可
記事編集: 不可
記事削除: 不可
投票参加: 不可


Hosting by SourceForge.jp
Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : PHPBB JAPAN / EUC-JP Edition : JP Support Forum