Уязвимость IPB из-за функции поделиться ссылкой через е-мейл
Рекомендованные сообщения
Сейчас на странице 0
- Нет пользователей, просматривающих эту страницу.
A better way to browse. Learn more.
A full-screen app on your home screen with push notifications, badges and more.
Как стало известно из отзывов пользователей, данная функция позволяет боту или человеку, находящемуся в любой группе, а в основном это гости, отсылать спам куда угодно, компрометируя ваш домен. Это приводит к росту спама и заносу вашего домена в черный список спаммером, что приведет к тому, что любые, даже хорошие письма с вашего форума не будут доходить до адресатов.
Временной мерой является отключение данного сервиса.
Будет ли это признано багом и будет ли выпущено исправление, можно узнать тут.
В качестве примера, один из пользователей приводит sql команды, которые можно выполнить, чтобы просмотреть логи вашего форума.
Эта команда показывает, сколько писем отсылалось с вашего форума, используя функцию поделиться ссылкой через е-мейл:
Эта команда показывает, с каких ip выполнялись данные рассылки:
В обеих командах префикс ibf_ заменить на ваш.
Ввести команду можно в админке или в phpMyAdmin. В админке команда вводится тут внизу страницы:
AdminCP -> Support -> SQL Management -> SQL Toolbox.
Отключить функцию рассылки писем через е-мейл можно тут:
AdminCP -> System -> Share Links -> Email (кликнуть карандаш справа) -> Enabled - No -> Save Chages.