Foros del Web » Creando para Internet » Sistemas de gestión de contenidos » Drupal »

[SOLUCIONADO] Correos sospechos me llegan...

Estas en el tema de Correos sospechos me llegan... en el foro de Drupal en Foros del Web. Hoy he abierto mi correo y me he encontrado este email y 2 mas de por el estilo. Esto ha entrado por un formulario de ...
  #1 (permalink)  
Antiguo 12/12/2013, 04:39
raulfw
Invitado
 
Mensajes: n/a
Puntos:
Correos sospechos me llegan...

Hoy he abierto mi correo y me he encontrado este email y 2 mas de por el estilo.
Esto ha entrado por un formulario de contacto hecho con webform que es publico en mi web para todo el mundo.
¿Alguna pista de que es? ¿Un intento de hackear la web?

Código:
Submitted on Wednesday, December 11, 2013 - 14:47
Submitted by user: sup_admin
Submitted values are:

Your email: youcanreadthis@funny
Your website:
Your comment:
<html>
<body onload="javascript:document.forms[0].submit()">
<H2>CSRF Exploit to logout Admin</H2>
<form method="POST" name="form0" action="http://babemap.com/logout">
</form>
</body>
</html>
  #2 (permalink)  
Antiguo 12/12/2013, 05:00
Avatar de MarioAraque
Colaborador
 
Fecha de Ingreso: octubre-2009
Ubicación: Valencia
Mensajes: 1.398
Antigüedad: 14 años, 6 meses
Puntos: 265
Respuesta: Correos sospechos me llegan...

Es un exploit, para poder forzar el logout en tu web. Mientras no esté en tu código fuente no tenés de qué preocuparte.

Es una vulnerabilidad para Drupales viejos, de echo hasta en la 7.12 existe: http://www.exploit-db.com/exploits/18564/

Saludos.
  #3 (permalink)  
Antiguo 12/12/2013, 05:08
raulfw
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Correos sospechos me llegan...

Me lo temia. Ademas iba acompañado de insultos varios. :)

que significa 'forzar el logout'?
  #4 (permalink)  
Antiguo 12/12/2013, 05:24
Avatar de MarioAraque
Colaborador
 
Fecha de Ingreso: octubre-2009
Ubicación: Valencia
Mensajes: 1.398
Antigüedad: 14 años, 6 meses
Puntos: 265
Respuesta: Correos sospechos me llegan...

Que te desloguea automáticamente el usuario que este logueado en tu web!
  #5 (permalink)  
Antiguo 12/12/2013, 05:36
raulfw
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Correos sospechos me llegan...

Cita:
Mientras no esté en tu código fuente no tenés de qué preocuparte.
¿Para esto deberian poder entrar en mi FTP, verdad? o poder escribir archivos...
  #6 (permalink)  
Antiguo 12/12/2013, 05:47
Avatar de MarioAraque
Colaborador
 
Fecha de Ingreso: octubre-2009
Ubicación: Valencia
Mensajes: 1.398
Antigüedad: 14 años, 6 meses
Puntos: 265
Respuesta: Correos sospechos me llegan...

Bueno, no soy un experto en temas de seguridad, no puedo responderte con total seguridad. Pero si ves que te deslogueas constantemente o tenes alguna vulnerabilidad o comportamiento raro, vas a tener que migrar a Drupal 7.
  #7 (permalink)  
Antiguo 12/12/2013, 06:11
raulfw
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Correos sospechos me llegan...

De momento todo va bien.

Etiquetas: correos, form
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:45.