Neue Version von phpWebGallery schließt Lücke

Über eine Sicherheitslücke in phpWebGallery können Angreifer die E-Mail-Adressen anderer Benutzer ausspähen. Die neuste Version behebt diesen Mangel.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 1.7.0 und 1.7.1 von phpWebGallery auf. Andere Versionen sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht durch einen Designfehler in phpWebGallery, der die E-Mail-Adresse eines Benutzers auf seiner Profilseite immer darstellt. Angreifer können diese Lücke beispielsweise für E-Mail Address Harvesting Attacks (DHA) ausnutzen. Die neuste Version 1.7.2 behebt diesen Mangel. (vgw)