Der Internet Explorer 9 ist da! Jetzt die neue Browsergeneration downloaden oder mehr erfahren.

SQL-Einspeisung gegen Ad Board gemeldet

19.08.2008 (publiziert)
PDF PDF | eBook eBook
Über eine Sicherheitslücke in Ad Board können Angreifer beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen.
Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in der aktuellen Version von Ad Board auf. Die Sicherheitslücke entsteht aufgrund der mangelhaften Bereinigung von Eingaben, die an den Parameter „id“ in der Datei „trr.php“ übergeben werden. Durch gezielte Manipulation solcher Eingaben können Angreifer beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen. Der Angriff erlaubt das Auslesen der Administratordaten wie Kennwort und Benutzername. Ein Patch lag bis zum Redaktionsschluss nicht vor. (vgw)

Kostenlose AppsGratis-Apps für Smartphones und Tablet-PCs
Holen Sie sich die kostenlosen TecChannel-Apps für iPhone, iPad, Android, bada und Windows 7 Slate. Oder nutzen Sie mobil.tecchannel.de für alle Geräte.



Ihre Meinung zum Artikel
Benutzername:
Passwort: