Recordad que para pedir soporte alguno, debéis facilitar los datos de soporte oportunos por favor, mirad aquí y leer las Normas generales del foro, esto nos servirá de ayuda para dar el mejor soporte..
Gracias.
La Administración de phpBB España.
Exploit en PHPbb3 o alguno de sus módulosTema Solucionado
Exploit en PHPbb3 o alguno de sus módulos
Debe haber algún exploit, bien en PHPbb bien en alguno de sus módulos. El tema es que están registrándose mediante inyección SQL.
Yo estoy investigando pero de momento no he conseguido parar la oleada, y ahora mismo creo que no tengo ningún mod más instalado, así que mal asunto.
Re: Exploit en PHPbb3 o alguno de sus módulos
Por cierto, no doy datos para el soporte porque lo que quiero es informar, no solicito ayuda. Saludos.
Re: Exploit en PHPbb3 o alguno de sus módulos
http://www.phpbb-es.com/foro/tracker.php?p=5
Por otro lado, antes de usar la palabra exploit digo yo que se tendrá que poner donde o que hace posible usar ese exploit...

Tampoco aportas una URL de soporte, ni indicas si usas algún tipo de medida anti-spam sea las usadas por defecto MODs de anti spam, esa información seria interesante, pero lo dicho, antes de señalar, hay que mirar muy bien.

Raul [ThE KuKa] en phpBB
Jr. Extension Validator - Jr. Styles Validator - Style Customisations - Translator - International Support Team
Si te gustan mis estilos, traducciones, etc. y quieres mostrar algo de aprecio, no dudes en hacer una donación
phpBB España - En línea desde 2003
Re: Exploit en PHPbb3 o alguno de sus módulos
Tampoco aseguro que sea nada del núcleo de PHPbb porque evidentemente le pasaría a mucha más gente. Quizá sea del algún añadido, pero vamos, que he quitado el PHP SEO (que he visto que hace tiempo tuvo una vulnerabilidad), el Tapatalk (que también alguna versión pasada tuvo problemas) e incluso el Prime Quick Reply. En estos momentos no creo que tenga más módulos instalados. El Apache y MySQL son versiones recientes, así que también lo descarto.
Y en fin, que no vengo a tocar las narices a nadie ni estoy pidiendo ayuda, simplemente quería reportarlo en este foro porque para mí es la referencia de PHPbb en España.
También porque veo mucho mensaje sobre registro de bots y la gente no sabe salir del típico "cambia de captcha", cuando tengo muy claro que al menos en mi caso no es ese el problema, puesto que he deshabilitado el foro y aún así se siguen registrando. Por cierto, todo chinos.
Ah, y no digo que exploit es porque es que no lo sé, pero tengo claro que es un exploit, bug, vulnerabilidad, ... nada de la página del registro ni relacionado con captchas.
Ahora lo reportaré en el link que has puesto y siento si comunicar esto ha representado una molestia.
Saludos