Home | Kontakt | Impressum
12.05.2008  
Navigation
Home
Referenzen
FAQs
Newsletter
NEWS
Downloads
News Archiv
Projekte
Sitemap
Kontaktaufnahme
zum Kontaktformular

Wir helfen gern, stellen Sie uns Ihre Fragen:
zum Kontaktformular!

Bookmark Us
 
 


| Support | Kundenbereich | Webmail | AGB's | About Us | Datenschutz |

Suchfunktion von Joomla! 1.5 Beta 2 enthält Schwachstelle PDF Drucken E-Mail
(0 votes)
Geschrieben von siorista Detlef Senftinger   
logo1screenshotDie Suchfunktion der Beta-Version 2 des beliebten Content-Management-Systems (CMS) Joomla! enthält eine Schwachstelle, die laut SEC Consult die Ausführung beliebiger PHP-Befehle und deshalb auch von Betriebssystem-Kommandos (über system()-Calls) erlaubt. SEC Consult hatte die Joomla!-Entwickler informiert, die seit gestern eine gepatchte Version von Joomla! 1.5 als RC1 zum Download bereitstellen.

Frühere Beta-Versionen von Joomla! 1.5 wurden nicht getestet und könnten den Fehler auch enthalten, die stabile Version von Joomla! 1.0.x ist nicht betroffen.

Der Einsatz von Joomla! 1.5 in Produktivsystemen ist nicht ratsam, hierfür sehen die Entwickler ausschließlich die stabile Version Joomla! 1.0.x vor (die jüngste heißt 1.0.13).

Siehe dazu auch:

Quelle: heise.de


 
< zurück   weiter >
Copyright© 2007 CtWH GbR. All Rights Reserved