XAMPP für Windows führt möglicherweise unerwünschte Programme mit Systemrechten aus.
XAMPP ist eine Distribution des beliebten Open-Source-Webservers Apache. Module wie MySQL, PHP, Perl, OpenSSL, phpMyAdmin, Mercury-Mail, FileZilla, SQLite sowie diverse Apache-Module sind bereits in dem einfach zu installierenden und einzurichtenden Paket
2006-05-09 00:00:00 2006-05-09 00:00:00 admin
Duch fehlende Anführungsstriche um den Pfad beim Aufruf der enthaltenen Programme und in den Konfigurationsdateien kann ein Angreifer das Sicherheitsloch ausnutzen.
Unter http://secdev.zoller.lu/research/xamp1.htm findet sich eine genaue Beschreibung mit dem Titel "XAMPP - Multiple Priviledge Escalation and Rogue Autostart" vom XAMPP-Autor Thierry Zoller.
Ratings
Here you can write a comment
Related topics
Bundestag erwägt Umstieg auf Linux
Eine Abgeordneten-Kommission sucht zurzeit nach einem neuen Betriebssystem für den Bundestag. ---> Morpheus Anmerkung : jo der Scharping auf linux... laaaangsaaaaammm...ich muss die shell noch auf meine Bundeswehr konfigurieren...laaangsaaam.... ...
Autor :
admin
Category:
Software & Web-Development
Maguma Studio 1.3.1 freigegeben.
Die neue Version der IDE behebt einige Bugs der erst Ende Dezember erschienenen 1.3er Version. Diese wartete vor allem mit einer dem XP-Style angepassten Benutzeroberfläche sowie Verbesserungen der Projektmanager und CVS-Funktionalitäten auf. Weitere Info ...
Autor :
admin
Category:
Software & Web-Development
Kritische Sicherheitlücke in vBulletin verrät MySQL-Login
Die beliebte Forensoftware vBulletin verrät mit minimalem Aufwand die Zugangsdaten zum MySQL-Server! ...
Autor :
admin
Category:
Miscellaneous
Steuerfahnder nehmen Internethändler ins Visier
Viele Onlinehändler haben derzeit Angst vor der Steuerfahndung: Neben den Millionen Menschen, die etwa über das Internetauktionshaus eBay CDs, Bücher, Staubsauger oder auch Brusthaartoupets verkaufen, nutzen zahlreiche Verkäufer den Onlinehandel zur Steue ...
Autor :
admin
Category:
Software & Web-Development
PC-Hersteller Nr. 1 sagt sich teilweise von Linux los: "Linux gänzlich ungeeignet"
Die Nummer eins der PC-Hersteller macht einen Rückzieher und hält das Open Source-Betriebssystem nun nicht mehr für massenkompatibel ...
Autor :
admin
Category:
Software & Web-Development
Warum Lecturio auf Bootstrap setzt!
Schnell und einfach umzusetzen, trotzdem responsiv und individualisierbar – das sind die Hauptgründe, warum Lecturio auf Bootstrap setzt. ...
Autor :
admin
Category:
Miscellaneous

