opensource Content Management
Home > Alle News > Forum/Board-News > Sicherheitsupdate für MyBB 1.2.10

Sicherheitsupdate für MyBB 1.2.10

Dec 30th, 2007 | By | Category: Forum/Board-News
Bewertung:
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (No Ratings Yet)

In MyBB 1.2.10 und früheren Versionen wurde eine potenzielle Sicherheitslücke mit mittlerem Risiko gefunden.

“Durch diese Sicherheitslücke ist es Benutzern möglich, einen ungewünschten Avatar hochzuladen. Obwohl das Forum diesen als ungültig erkennt, bleibt dieser im Dateisystem erhalten.

Je nach Konfiguration des Servers oder des Browsers kann diese Datei entweder serverseitig (als PHP) oder im Browser (als HTML) ausgeführt werden.

Es handelt sich hierbei um ein generelles Problem, da jede ungültige Avatardatei bisher nicht gelöscht wurde.

Die MyBB Group hat deshalb einen Patch für MyBB 1.2.10 bereitgestellt, der dieses Problem behebt und damit die Sicherheitslücke schließt. Wir empfehlen den Patch schnellstmöglich einzuspielen.”

[weiterlesen ]

Bewertung:
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (No Ratings Yet)

Aufrufe:
Gelesen: 618 · heute: 0 · zuletzt: Samstag, 23. April 2011 - 06:22
Info:
Sicherheitsupdate für MyBB 1.2.10 ist Beitrag Nr. 410
Autor:
opencm.de am 30. December 2007 um 11:34
Category:
Forum/Board-News
Tags:
Trackback:
Trackback URI

Leave Comment