XAMPP für Windows führt möglicherweise unerwünschte Programme mit Systemrechten aus.
XAMPP ist eine Distribution des beliebten Open-Source-Webservers Apache. Module wie MySQL, PHP, Perl, OpenSSL, phpMyAdmin, Mercury-Mail, FileZilla, SQLite sowie diverse Apache-Module sind bereits in dem einfach zu installierenden und einzurichtenden Paket
2006-05-09 00:00:00 2006-05-09 00:00:00 admin
Duch fehlende Anführungsstriche um den Pfad beim Aufruf der enthaltenen Programme und in den Konfigurationsdateien kann ein Angreifer das Sicherheitsloch ausnutzen.
Unter http://secdev.zoller.lu/research/xamp1.htm findet sich eine genaue Beschreibung mit dem Titel "XAMPP - Multiple Priviledge Escalation and Rogue Autostart" vom XAMPP-Autor Thierry Zoller.
Ratings
Here you can write a comment
Related topics
Mozilla 0.9.5 - Browser mit neuen Features
Das aktuelle Release des OpenSource-Browsers Mozilla 0.9.5 bietet einige neue Funktionen, vor allem aber zahlreiche Bugfixes. Dabei Profitiert der User vor allem von einer verbesserten Leistung und einer erhöhten Ergonomie des Interface. ...
Autor :
admin
Category:
Software & Web-Development
phpFK jetzt in Version 7.05 verfügbar
Für das kostenlose phpFK - PHP Forum Script ohne MySQL wurde heute die Version v7.0.5 zum kostenlosen Download zur Verfügung gestellt. ...
Autor :
jaaap
Category:
Software & Web-Development
Internet ist langsamer geworden
Die durchschnittliche Zugriffszeit auf die 40 bekanntesten deutschen Websites ist im Zeitraum vom 18. bis 22. Juni auf 3,67 Sekunden gesunken und liegt damit nur drei Prozent über dem Vorwochenwert. ...
Autor :
admin
Category:
Software & Web-Development
1&1 erhöht Preis für DSL-Flatrate um mehr als 100 Prozent
Die 1&1 Internet AG hat ihr bisheriges DSL-Flatrate-Angebot eingestellt und bietet unter dem Namen Business-Flat ein um mehr als 100 Prozent teureres Angebot an, das aber nicht nur Geschäfts-, sondern auch Privatkunden nutzen können. Über ein Netzwerk ...
Autor :
admin
Category:
Software & Web-Development
PHP Code Camp
Die Entwickler Akademie präsentiert vom 3. bis 6. März 2008 in München das PHP Code Camp. Erleben Sie ein Trainingskonzept, das Ihnen tiefgehend und in besonders innovativer Form vermittelt, wie Sie PHP-Anwendungen professionell entwickeln können. Der Fok ...
Autor :
admin
Category:
Software & Web-Development
MySQL 5.1 kommt mit Partitioning, Row-Based Replication und einem Event-Scheduler
Die Betaversion ist bereits seit 2 Jahren verfügbar. Jetzt haben die Entwickler die Version MySQL 5.1 - Generally Available (GA) offiziell für den produktiven Einsatz freigegeben. MySQL 6.0 steht bereits als Alphaversion zum Download bereit. dev.mys ...
Autor :
admin
Category:
Software & Web-Development

