ok-webhosting Forum
Kritische Sicherheitslücken in Gallery2 - Druckversion

+- ok-webhosting Forum (https://forum.ok-webhosting.de)
+-- Forum: Allgemein (https://forum.ok-webhosting.de/forumdisplay.php?fid=3)
+--- Forum: Security (https://forum.ok-webhosting.de/forumdisplay.php?fid=10)
+--- Thema: Kritische Sicherheitslücken in Gallery2 (/showthread.php?tid=270)



Kritische Sicherheitslücken in Gallery2 - ok-webhosting - 05.01.2008

Bereits ende Dezember wurden durch die Programmierer insgesamt acht Sicherheitslücken in der aktuellen Gallery2-Version geschlossen.

Die Schwachstellen liesen sich für Umgehung der Sicherheitsrichtlinien, Cross-Site Scripting, Enthüllung sensibler Daten und Systemzugriff ausnutzen.

Betroffen sind Varianten vor Gallery 2.2.4, weshalb wir allen Anwendern, die dieses Scripte im Einsatz haben dringend ein Update auf die aktuelle Version anraten.

Weitere Infos, sowie der Download der aktuellen Version finden sich unter http://gallery.menalto.com/gallery_2.2.4_released