ok-webhosting Forum

Normale Version: PHP-Nuke 7.x / SQL-Injection
Sie sehen gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Laut den Sicherheitsexperten von Secunia enthält PHP-Nuke 7.x eine Schwachstelle, die sich für SQL-Injection-Attacken ausnutzen lässt.

Erfolgreich ausgenutzt lässt sich die Sicherheitslücke nutzen, um ungewollte SQL-Statements zu injizieren. Schuld daran sind Eingaben in den „eid“-Parameter. Diese überprüft die Software nicht ausreichend.

Ein erfolgreicher Angriff setzt voraus, dass „magic_quotes_gpc“ deaktiviert ist. Die Sicherheitslücke ist bestätigt für Version 7.9. Andere Versionen könnten ebenfalls betroffen sein. Ein Patch steht derzeit nicht zur Verfügung. Sie können jedoch den Quellcode selbst anpassen