Freitag, 3. September 2010
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Akademie
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Donnerstag, 25. Juni 2009
- aktualisierte Meldung
Heraufladen beliebiger Dateien möglich
Systeme:
PHP
Programm:
Joomla/PinMe! Component
Programmlink:
http://www.pfuisi.net/index.php?option=com_content&task=view&id=124&Itemid=195
Lösung:
Eine Lösung ist nicht verfügbar.
Nachtrag 26.6.:
Außerdem ist über den Parameter 'task' SQL-Injection möglich.
Quellen:
milw0rm.com:
Joomla Component com_pinboard Remote File Upload Vulnerability
Nachtrag 26.6.: milw0rm.com:
Joomla Component com_pinboard (task) SQL Injection Exploit
Gefährdungsstufe:
5 - sehr hoch
Erklärung
Status:
offen
Erklärung
zurück
nach oben
drucken
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
AJAX in Action
BASTA!
EAKON
Eclipse Forum Europe
EKON
Entwicklertage
European Borland Conference
International PHP Conference
JAX
SQLCON
Magazine
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
MSDN Magazin – Deutsche Ausgabe
PHP Magazin
VISUAL-X
Specials
AJAX Special
Java Starter
SQL Server Special
Visual Basic Special