Sicherheitslücke in phpScheduleIt gemeldet

Durch eine Schwachstelle in der aktuellen Version von phpScheduleIt können Angreifer unter Umständen in den Besitz von Administratorrechten gelangen.

Laut einem Bericht von Secunia tritt die Sicherheitslücke in Version 1.2.0 bis 1.2.9 auf. Andere Versionen sind unter Umständen ebenfalls betroffen. Die Schwachstelle wird nicht im Detail beschrieben, soll jedoch aufgrund ungültiger Zugriffsrechte einer Skriptdatei entstehen. Angreifern, denen die E-Mail-Adresse des Administrators bekannt ist, können sich über die Sicherheitslücke administrative Rechte verschaffen. Die Schwachstelle wird in der neusten Version 1.2.10 von phpScheduleIt beseitigt. (vgw)