Sicherheitslücken in PHProjekt

In der Open-Source-Groupware-Lösung PHProjekt 5.1 stecken zwei Sicherheitslücken, durch die Angreifer eigenen PHP-Code auf dem System ausführen können. So ist es möglich, über die Parameter path_pre in lib/specialdays.php sowie lib_path in lib/dbman_filte

In der Open-Source-Groupware-Lösung PHProjekt 5.1 stecken zwei Sicherheitslücken, durch die Angreifer eigenen PHP-Code auf dem System ausführen können. So ist es möglich, über die Parameter path_pre in lib/specialdays.php sowie lib_path in lib/dbman_filter.inc.php Pfade auf lokale oder externe Quellen zu definieren und so beliebige Skripte einzubinden....

Quelle: http://www.heise.de/newsticker/meldung/76899
Author

Erfahrungen

Es sind noch keine Kommentare vorhanden.

Hier Kannst Du einen Kommentar verfassen


Bitte gib mindestens 10 Zeichen ein.
Wird geladen... Bitte warte.
* Pflichtangabe

Verwandte Beiträge

Vote-Wurm löscht Daten und formatiert Festplatte

Wie einige Hersteller von Antiviren-Software warnen, tauchte ein neuer E-Mail-Wurm auf. Der Vote-Wurm versucht, sich die schrecklichen Ereignisse vom 11. September in New York und Washington zu Nutze zu machen. Der im Mail-Anhang befindliche Wurm tarnt si ...

admin

Autor : admin
Kategorie: Software & Web-Development

Machen Sie einfach einen eigenen Browser

Der norwegische Hersteller Opera bietet seinen Kunden nun die Möglichkeit, einen eigenen Internet-Browser zu machen. Dazu wurde das Tool 'Browser Composer' entwickelt. Selbst erstellte Browser können dann an andere weitergegeben werden. Allerdin ...

admin

Autor : admin
Kategorie: Software & Web-Development

Hacker knackt Kopierschutz von Microsoft

Microsofts Software, mit der Musik und Videos vor Raubkopien geschützt werden sollen, ist von Computerhackern geknackt worden. Der Softwarekonzern räumte ein, dass sich der Kopierschutz von digitalisierten Multimedia-Inhalten mit dem Programm "FreeMe" ...

admin

Autor : admin
Kategorie: Software & Web-Development

PHP 5 RC 2 veröffentlicht.

Der zweite Release Candidate von PHP 5 ist nun verfügbar. Es wurden einige Bugs entfernt um die Stabilität von PHP 5 zu verbessern und bügelt einige noch zu realisierenden Punkte aus bevor PHP 5 Release Qualität erreicht. ACHTUNG: Diese Version soll ...

admin

Autor : admin
Kategorie: Software & Web-Development

PHP 6: Was uns erwartet

Nach langem Warten und sechs Release Candidates erschien Ende November endlich eine finale Version von PHP 5.1. Allerdings war es überschattet von einem weiteren Bruch in der Abwärtskompatibilität, der eine der hitzigsten Diskussionen entfachte, die die I ...

admin

Autor : admin
Kategorie: Software & Web-Development

TYPO3 4.6 ist da

Mit der Version4.6 des bekannten CMS Typo3 soll eine deutliche Geschwindigkeitssteigerungen einhergehen. Das verspricht zumindest das TYPO3-Entwicklerteam. ...

admin

Autor : admin
Kategorie: Dies und Das

Frase AI hilft Ihnen, hochwertige SEO-Inhalte in Minuten statt in Stunden zu recherchieren
Boston, USA

Pressemitteilung veröffentlichen

pressemitteilung veröffentlichen

Teile Deine News und Informationen mit anderen

Du möchtest andere User über ein interessantes IT-Thema informieren, dann melde Dich jetzt an und teile es mit unserer PHP-Community

mehr erfahren

Angebot eintragen