26.10.2006, 09:07:46
Laut den Sicherheitsexperten von Secunia enthält PHP-Nuke 7.x eine Schwachstelle, die sich für SQL-Injection-Attacken ausnutzen lässt.
Erfolgreich ausgenutzt lässt sich die Sicherheitslücke nutzen, um ungewollte SQL-Statements zu injizieren. Schuld daran sind Eingaben in den „eid“-Parameter. Diese überprüft die Software nicht ausreichend.
Ein erfolgreicher Angriff setzt voraus, dass „magic_quotes_gpc“ deaktiviert ist. Die Sicherheitslücke ist bestätigt für Version 7.9. Andere Versionen könnten ebenfalls betroffen sein. Ein Patch steht derzeit nicht zur Verfügung. Sie können jedoch den Quellcode selbst anpassen
Erfolgreich ausgenutzt lässt sich die Sicherheitslücke nutzen, um ungewollte SQL-Statements zu injizieren. Schuld daran sind Eingaben in den „eid“-Parameter. Diese überprüft die Software nicht ausreichend.
Ein erfolgreicher Angriff setzt voraus, dass „magic_quotes_gpc“ deaktiviert ist. Die Sicherheitslücke ist bestätigt für Version 7.9. Andere Versionen könnten ebenfalls betroffen sein. Ein Patch steht derzeit nicht zur Verfügung. Sie können jedoch den Quellcode selbst anpassen