Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
PHP-Nuke 7.x / SQL-Injection
#1
Laut den Sicherheitsexperten von Secunia enthält PHP-Nuke 7.x eine Schwachstelle, die sich für SQL-Injection-Attacken ausnutzen lässt.

Erfolgreich ausgenutzt lässt sich die Sicherheitslücke nutzen, um ungewollte SQL-Statements zu injizieren. Schuld daran sind Eingaben in den „eid“-Parameter. Diese überprüft die Software nicht ausreichend.

Ein erfolgreicher Angriff setzt voraus, dass „magic_quotes_gpc“ deaktiviert ist. Die Sicherheitslücke ist bestätigt für Version 7.9. Andere Versionen könnten ebenfalls betroffen sein. Ein Patch steht derzeit nicht zur Verfügung. Sie können jedoch den Quellcode selbst anpassen
Mit freundlichen Grüßen / Best Regards

Markus Clemenz
ok-webhosting
Krähwinkelweg 23
71229 Leonberg

Telefon +49 (0)7152 401 82 52
Telefax +49 (0)7152 401 82 53
Email: Kontakt@ok-webhosting.de
Zitieren


Nachrichten in diesem Thema
PHP-Nuke 7.x / SQL-Injection - von ok-webhosting - 26.10.2006, 09:07:46

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste