Neue Version von Kasseler CMS beseitigt Mängel

Über eine Reihe von Sicherheitslücken im Content Management System Kasseler CMS können Angreifer beliebigen SQL-Code einspeisen.

Laut einer Meldung der Sicherheitsexperten von Secunia treten die Schwachstellen in Version 1.2.0 von Kasseler CMS auf. Andere Versionen des Content Management Systems sind unter Umständen ebenfalls betroffen. Die Sicherheitslücken entstehen durch die mangelhafte Bereinigung von Eingaben an die Parameter „vid“, „nid“, „tid“, „uname“ und „module“ in der Datei „index.php“. Angreifer, die solche Eingaben entsprechend manipulieren, können beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen. Die neuste Version 1.3.4 beseitigt diese Mängel. (vgw)