SQL-Einspeisung gegen FloSites Blog gemeldet

Über eine Sicherheitslücke in der Blog-Software FloSites können Angreifer beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen.

Laut einem Bericht von Secunia tritt die Sicherheitslücke in der aktuellen Version von FloSites Blog auf. Die Schwachstelle entsteht durch die mangelhafte Bereinigung von Eingaben an die Parameter „cat“ und „category“ in der Datei „index.php“. Angreifer, die diese Eingaben gezielt manipulieren, können beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen. Ein Patch liegt bislang noch nicht vor. (twi)