Neue Version von AdaptCMS schließt Schwachstelle

Über eine Sicherheitslücke im Content Management System AdaptCMS können Angreifer beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen.

Laut einem Bericht von Secunia tritt die Schwachstelle in Version 1.3 von AdaptCMS Pro auf. Andere Versionen des Content Management Systems sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht durch die mangelhafte Bereinigung von Eingaben an den Parameter „user_name“ in der Datei „includes/check_user.php“. Durch gezielte Manipulation dieses Parameters können Angreifer beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen. Der Hersteller bietet einen Fix an, der diese Schwachstelle beseitigt. (vgw)