PHP-Nuke 7.0: Hacker haben Zugriff auf die komplette Datenbank
Sie befinden sich: Home > News Archiv > Webmaster > PHP-Nuke 7.0: Hacker...
In der Final Version 7.0 des Content Management Systems PHP-Nuke wurde entdeckt, dass das Modul 'Survey' (Umfrage-Modul) anfällig ist für SQL-Injections. Möglich wird dies durch eine fehlende Filterung der Variablen 'pollID'.
In der Vergangenheit gab es bei PHP-Nuke schon öfters das Problem mit den SQL-Injections. Der Angreifer hängt dabei einfach einen eigenen SQl-Code an eine Url an und durch die fehlende Filterung wird dieser Code direkt an die Datenbank übergeben.
Somit ist es Hackern sehr einfach möglich einen Zugriff auf alle Tabellen und Inhalte der Datenbank zu bekommen. Ein Patch steht bislang nicht bereit, Webmastern wird empfohlen das Modul 'Survey' komplett zu deaktivieren.
Quelle: www.heise.de
komplette datenbank zugriff
Webung: Hier bekommen Sie PHP fähigen Webspace der mit Ökostrom betrieben wird ab bereits 2 Euro/ Monat für ihre Homepage. Zusätzlich ist eine eigene Internetadresse mit enthalten.
Neusten News in der Kategorie "Webmaster"
• Interne Verlinkung optimieren: SEO ohne neue Backlinks Backlinks kaufen Sie mühsam ein, die interne Verlinkung gehört Ihnen a... |
• YouTube datenschutzkonform einbinden statt einbetten Ein YouTube-Video ist in zwei Klicks eingebettet. Rechtlich sauber ist... |
• KI-Chatbot einbinden: Chatbot mit KI, Recht und Kosten Ein Chatbot ist schnell eingebaut, die Pflichten dahinter nicht. Wer 2... |
• Google Unternehmensprofil 2026: lokal besser gefunden Google nennt für lokale Treffer offiziell nur drei Faktoren. Alles, wa... |
• Barrierefreie Website 2026: WCAG 2.2 richtig umsetzen Fast jede Website hat Barrieren, und die meisten davon gehen auf nur s... |
• WordPress gehackt 2026: Website retten und bereinigen Weiterleitungen auf Spam-Seiten, fremde Admin-Konten, Warnungen von Go... |
• Strukturierte Daten 2026: mit Schema zu Rich Snippets Sterne, Preise und Bilder direkt im Google-Ergebnis bringen mehr Klick... |
• Impressum und Datenschutz 2026: rechtssichere Website Ein fehlerhaftes Impressum oder eine lückenhafte Datenschutzerklärung ... |
• WordPress schneller machen 2026: Caching und Tuning WordPress erzeugt jede Seite bei jedem Aufruf neu, das kostet Tempo un... |
• Bilder fürs Web optimieren 2026: schneller mit AVIF Bilder sind auf den meisten Seiten der größte Bremsklotz für die Ladez... |


Kommentar schreiben
Teilen Sie uns Ihre Meinung mit. Ihr Kommentar wird nach Pruefung veroeffentlicht.