XAMPP für Windows führt möglicherweise unerwünschte Programme mit Systemrechten aus.
XAMPP ist eine Distribution des beliebten Open-Source-Webservers Apache. Module wie MySQL, PHP, Perl, OpenSSL, phpMyAdmin, Mercury-Mail, FileZilla, SQLite sowie diverse Apache-Module sind bereits in dem einfach zu installierenden und einzurichtenden Paket
2006-05-09 00:00:00 2006-05-09 00:00:00 admin
Duch fehlende Anführungsstriche um den Pfad beim Aufruf der enthaltenen Programme und in den Konfigurationsdateien kann ein Angreifer das Sicherheitsloch ausnutzen.
Unter http://secdev.zoller.lu/research/xamp1.htm findet sich eine genaue Beschreibung mit dem Titel "XAMPP - Multiple Priviledge Escalation and Rogue Autostart" vom XAMPP-Autor Thierry Zoller.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
PHPEdit in der Version 1.2 ist verfügbar.
Der beliebte PHP Editor PHPEdit ist in einer neuen Version verfügbar. Neben PHP5 Unterstützung, real-time syntax checker sowie einem phpDocumentor Wizard wurden viele weitere neue Features wurden die V1.2 integriert. Unter http://www.waterproof.fr/ne ...
Autor :
admin
Kategorie:
Software & Web-Development
Commission Junction (cj) jetzt in Deutschland
Bis zu 1000 Euro monatlich zusätzlich für jeden aktiven Partner. Das internationale Partnerprogramm-Netzwerk Commission Junction (CJ) startet in Deutschland mit großem Investment in seine Publisher. Jeder Publisher erhält bis zum 30. Juni 2005 zusätzlich ...
Autor :
admin
Kategorie:
Software & Web-Development
Maguma Toolkit
Maguma Toolkit* ergänzt mit zusätzlichen Funktionen Maguma Workbench. Alle Features sind einzelne Module die einfach und schnell der Basis Maguma Workbench hinzugefügt werden können. Aufgrund der Plug-in Architektur können hilfreiche Add-ons zu jedem Zeit ...
Autor :
admin
Kategorie:
Software & Web-Development
Anbieter für Cookie-Hinweis und Nutzer-Einwilligung auf Webseiten - Was ist zu beachten?
Cookie-Richtlinien auf Website DSGVO konform umsetzten - so geht es ...
Autor :
ebiz-consult GmbH & Co. KG
Kategorie:
Dies und Das
php4.0.4rc4 steht zum Download bereit!
Und wieder eine neue Version! php4.0.4rc4 steht zum Download bereit! Wer es gleich haben will : Download Viel Spaß ...
Autor :
admin
Kategorie:
Software & Web-Development
VS.Php Version 2.3 in Deutsch
Die HHK Datentechnik GmbH kündigt heute die Verfügbarkeit der Beta Version von VS.Php 2.3, einer PHP integrierten Entwicklungsumgebung für Microsoft Visual Studio, auf Deutsch an. VS.Php 2.3 gibt es in drei verschiedenen Version, jeweils eine für Visual ...
Autor :
admin
Kategorie:
Software & Web-Development

