Home

Hackeada la web oficial del E2

Fundi

Usuario Destacado
Loco por OpenSPA
Fan de OpenSPA
19 Mar 2007
11.803
596
0
Es lo malo que tiene esto si el administrador no conoce por donde le entro tiene un problema serio, o bien cambia de estructura de foro o se tira un montón de horas viendo donde esta la vulnerabilidad de su foro.

Le deseo toda la suerte del mundo con que de con el fallo, porque un cabronce..te de estos te puede amargar la existencia y hacerte trabajar mas de la cuenta.
 

darkmantk

OpenSpa Team
Miembro del equipo
26 Ago 2009
8.533
2.650
0
Parece ser que la vulnerabilidad la tienen en el portal e107.

DESCRIPTION:

A vulnerability has been discovered in e107, which can be exploited by malicious people to conduct cross-site request forgery attacks.

The vulnerability is confirmed in version 0.7.24 and Forum plugin version 1.2. Other versions may also be affected.

NOTE: Additionally, a SQL injection vulnerability exists in e107_plugins/forum/forum_admin.php, which is accessible to administrative users only, but can also be exploited via a cross-site request forgery attack.

SOLUTION:

Do not browse untrusted sites or follow untrusted links while being logged-in to the application.
 

waxfuzz

Usuario
Loco por OpenSPA
Fan de OpenSPA
20 Dic 2009
391
95
0
Ya esta operativa de nuevo , a ver lo que dura esta vez.
 

pentagonin

Usuario
Fan de OpenSPA
10 Ene 2008
262
2
0
55
En alemania hay mucho turco...
En alemania hay otro fabricante que usa E2.
En alemania no saben que carallo es un AC3+, HDMI o un mkv de alto bitrate...ni lo sabran en un tiempo...
Ejem...
No habrá un malnacido por allí que dice vender multimierda...y está un poco nervosio de sus creaciones, comparadas con los ultimos lanzamientos de la competencia, mucho más flexibles, duraderos y baratos???

Es mi humilde opinión.
 

juank

Usuario
Fan de OpenSPA
20 Mar 2007
131
1
0
si que hay nervios, pensad que el azbox, con un buen firm como E2, es de lo mejorcito que hay y a mas de uno se le va a acabar el chollo