Sicherheitsloch in FusionPHP entdeckt

Aufgrund der fehlerhaften Validierung von Benutzerdaten lässt sich bösartiger Kode in den Webserver einspeisen und dort ausführen.

Die Sicherheitslücke wird als hochkritisch eingestuft, da momentan keine Bugfixes existieren, um sie zu schließen. Über eine mangelhafte Überprüfung der Benutzereingaben lässt sich eigener PHP-Code auf den entfernten Webserver einschleusen und ausführen. Im Exploit-Bereich steht auf der Website von Security Focus bereits ein entsprechendes Programm in Perl zur Verfügung, das die Sicherheitslücke ausnutzt. (Thomas Wittmann)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner