opensource Content Management
Home > Alle News > Sicherheitslücke in PunBB entdeckt

Sicherheitslücke in PunBB entdeckt

Nov 1st, 2006 | By | Category: Alle News
Bewertung:
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (No Ratings Yet)

Über eine Sicherheitslücke in der freien Diskussions-Foren-Software PunBB können Angreifer eigenen PHP-Code einspeisen und ausführen.


Die Schwachstelle entsteht während der Registrierung eines neuen Benutzers in der Datei "register.php". Eingaben über den Parameter "language" werden nicht ausreichend überprüft und erlauben die Einspeisung von lokalen Dateien. Auf diese Weise kann ein Angreifer eigenen PHP-Code einspeisen und auf dem betroffenen System ausführen. Die Sicherheitslücke wird mit der neuesten Version 1.2.14 geschlossen, die auf der Website des Projekts zum Download zur Verfügung steht. (via tecchannel ){moscomment}

Bewertung:
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (No Ratings Yet)

Aufrufe:
Gelesen: 311 · heute: 0 · zuletzt: Sonntag, 24. April 2011 - 15:17
Info:
Sicherheitslücke in PunBB entdeckt ist Beitrag Nr. 222
Autor:
opencm.de am 1. November 2006 um 14:50
Category:
Alle News
Tags:
Trackback:
Trackback URI

Leave Comment