Sicherheitslücke in PunBB entdeckt
Über eine Sicherheitslücke in der freien Diskussions-Foren-Software PunBB können Angreifer eigenen PHP-Code einspeisen und ausführen.
Die Schwachstelle entsteht während der Registrierung eines neuen Benutzers in der Datei "register.php". Eingaben über den Parameter "language" werden nicht ausreichend überprüft und erlauben die Einspeisung von lokalen Dateien. Auf diese Weise kann ein Angreifer eigenen PHP-Code einspeisen und auf dem betroffenen System ausführen. Die Sicherheitslücke wird mit der neuesten Version 1.2.14 geschlossen, die auf der Website des Projekts zum Download zur Verfügung steht. (via tecchannel ){moscomment}
- Bewertung:
-
- Aufrufe:
- Gelesen: 311 · heute: 0 · zuletzt: Sonntag, 24. April 2011 - 15:17
- Info:
- Sicherheitslücke in PunBB entdeckt ist Beitrag Nr. 222
- Autor:
- opencm.de am 1. November 2006 um 14:50
- Category:
- Alle News
- Tags:
- Trackback:
- Trackback URI
