|
||||||||
|
PHP-Nuke 7.0: Hacker haben Zugriff auf die komplette DatenbankSie befinden sich: Home > News Archiv > Webmaster > PHP-Nuke 7.0: Hacker...
In der Final Version 7.0 des Content Management Systems PHP-Nuke wurde entdeckt, dass das Modul 'Survey' (Umfrage-Modul) anfällig ist für SQL-Injections. Möglich wird dies durch eine fehlende Filterung der Variablen 'pollID'.
In der Vergangenheit gab es bei PHP-Nuke schon öfters das Problem mit den SQL-Injections. Der Angreifer hängt dabei einfach einen eigenen SQl-Code an eine Url an und durch die fehlende Filterung wird dieser Code direkt an die Datenbank übergeben. Somit ist es Hackern sehr einfach möglich einen Zugriff auf alle Tabellen und Inhalte der Datenbank zu bekommen. Ein Patch steht bislang nicht bereit, Webmastern wird empfohlen das Modul 'Survey' komplett zu deaktivieren. Quelle: www.heise.de Webung: Hier bekommen Sie PHP fähigen Webspace der mit Ökostrom betrieben wird ab bereits 2 Euro/ Monat für ihre Homepage. Zusätzlich ist eine eigene Internetadresse mit enthalten. Neusten News in der Kategorie "Webmaster"
|
|||||||