Sicherheitslücke in Free Hosting Manager gemeldet

Über eine Schwachstelle in Free Hosting Manager können sich Angreifer unter Umständen administrativen Zugriff auf die Anwendung verschaffen.

Nach einem Bericht von Secunia tritt die Sicherheitslücke in Version 2.0.1 von Free Hosting Manager auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Schwachstelle entsteht durch eine fehlerhafte Überprüfung der Zugriffsrechte. Angreifer, die die Cookies „adminuser“ und „loggedin“ auf den Wert „1“ setzen, erhalten administrativen Zugriff auf die Anwendung. Da bislang kein Patch existiert, wird empfohlen, den Zugriff auf das „admin“ Verzeichnis entsprechend einzuschränken. (vgw)