Zurück   WordPress Deutschland Forum > Café > Netzwelten
Registrieren Hilfe Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren Threads ohne Antworten

Antwort
 
Themen-Optionen Ansicht
Alt 26.02.2007, 14:21   #1 (permalink)
PostRank: 3
 
Benutzerbild von Lou_Cipher
 
Registriert seit: 08.02.2007
Beiträge: 119
Sicherheitslücken in PhpWebGallery entdeckt

Beschreibung:
Simon Bonnard hat einige Sicherheitslücken in PhpWebGallery entdeckt, die böswillige Personen ausnutzen können, um Cross-Site-Scripting-Attacken durchzuführen.

Eingaben an die Parameter "login" und "mail_address" in der Datei register.php werden nicht korrekt gefiltert, bevor sie an einen Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuführen.

Die Sicherheitslücken wurden in Version 1.6.2 bestätigt. Andere Versionen können ebenfalls betroffen sein.

Lösung:
Editieren Sie den Quelltext, um sicherzustellen, dass Eingaben korrekt gefiltert werden.

Gemeldet und/oder entdeckt von:
Simon Bonnard

Quelle Secunia.com
Lou_Cipher ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:26 Uhr.


Sponsoren:

Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0  — ImpressumEin Inpsyde.com Projekt