Internet Lexikon Startseite

Lücke in PHProjekt Open-Source Groupware-Suite

Copyright by at-mix
Spacer Spacer
Schlagzeilen | RedakteureNews einsenden 
Rubrik:   

Lücke in PHProjekt Open-Source Groupware-Suite


Wie bereits Anfang Dezember bekannt wurde, enthält die beliebte Open-Souce Groupware-Suite PHProjekt einen kritischen Fehler in der Setup-Routine. Laut dem Sicherheitsdienstleister M. Münch (it-sec.de) ist es möglich, mit einem standardmäßig angelegten Test-Account beliebige PHP-Skripte hochzuladen und zu starten. Über die Konfiguration der Installation können dann nachträglich Admin-Datei-Rechte verändert werden. Dieser Fehler befindet sich in allen Versionen von PHProjekt, aber durch eine neue Setup-Datei (setup.php) lässt sich diese Lücke beseitigen.

Nun wurde eine weitere Lücke bekannt:
Die Login-Funktion (authform.inc.php erlaubt durch das Manipulieren des Parameters -path_pre- beliebige externe Skripte einzubinden und auszuführen, wenn das -register_globals- aktiviert ist. Diese Lücke ist in der Version 4.2.3 geschlossen.

Artikel von W. Janssen - Mi, 29.12.2004
Rubrik: Daten-Sicherheit
Diesen Artikel als E-Mail versendenPrint
Spacer
RSS 0.91 Feed
RSS 1.0 Feed
RSS 2.0 Feed
ATOM 0.3 Feed

0|1|2|3|4|5|6|7|8|9|
A|B|C|D|E|F|G|H|I|J|
K|L|M|N|O|P|Q|R|S|T|
U|V|W|X|Y|Z|  -  :-) 
Dateiendungen
validome.org
Bei Validome können Sie Ihre Website auf barrierefreies HTML testen
 
 
nach oben