Freitag, 3. September 2010


Security aktuell

Sonntag, 15. November 2009

Umgehen der Authentifizierung für den Administrationsbereich und danach z.B. Heraufladen von PHP-Skripten möglich

Systeme:
PHP
Programm:
osCommerce
Programmversion:
2.2RC2
Lösung:
Die Schwachstelle wird angeblich bereits aktiv ausgenutzt, evtl. durch einen Bot.
Eine Lösung ist nicht verfügbar, als Workaround kann der Zugriff auf das Verzeichnis /admin über den Webserver auf befugte Benutzer beschränkt werden.
Gefährdungsstufe:
Gefährdungsstufe: 5 - sehr hoch
5 - sehr hoch Erklärung
Status:
offen Erklärung
eine Seite zurück
zurück
an den Anfang der Seite
nach oben
diese Meldung drucken
drucken