opensource Content Management
Home > Alle News > phpBB-Mods und tinyBB mit Löchern

phpBB-Mods und tinyBB mit Löchern

May 30th, 2006 | By | Category: Alle News
Bewertung:
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (No Ratings Yet)

Kritische Lücken in diverser Forensoftware machen derzeit Webserver unsicher. Im Monat Mai wurden auf Sicherheits-Mailinglisten und in einschlägigen Exploit-Sammlungen Advisories und Exploits zum Bulletin-Board tinyBB sowie den phpBB-Mods Activity Mod Plus, Advanced Guestbook, Blend Portal System, foing, Knowledge Base, Nivisec Hacks List, phpbb-Auction, phpRaid und TopList veröffentlicht. In allen Fällen ist es einem Angreifer mit Hilfe der Exploits übers Netz unter Umständen möglich, beliebigen PHP-Code mit Rechten des Webserver-Prozesses ausführen zu lassen, sofern dieser mit der Option register_globals on läuft. Zusätzlich ist es einem Angreifer in tinyBB möglich, sich unter beliebigen Account-Namen ohne Kenntnis eines gültigen Passwortes anzumelden. … (heise.de )
{moscomment}

Bewertung:
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (No Ratings Yet)

Aufrufe:
Gelesen: 1689 · heute: 0 · zuletzt: Montag, 25. April 2011 - 02:51
Info:
phpBB-Mods und tinyBB mit Löchern ist Beitrag Nr. 86
Autor:
opencm.de am 30. May 2006 um 16:09
Category:
Alle News
Tags:
Trackback:
Trackback URI

Leave Comment