Sicherheitslücke in Nucleus CMS gemeldet

Über eine Sicherheitslücke im Content Management System Nucleus CMS können Angreifer bestehende Sicherheitsmechanismen umgehen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Nucleus CMS vor Version 3.40 auf. Die Sicherheitslücke wird nicht im Detail beschrieben, wird jedoch aufgrund der mangelhaften Bereinigung von Eingaben an einen nicht näher spezifizierten Parameter ermöglicht. Durch gezielte Manipulation können Angreifer Verzeichniswechselangriffe ausführen und sich auf diese Weise Einblicke in das betroffene System verschaffen. Die neuste Version 3.40 von Nucleus CMS beseitigt diesen Mangel.