SQL-Einspeisung gegen eMeeting gemeldet

Über eine Sicherheitslücke in der Online Dating Anwendung eMeeting können Angreifer SQL-Code einspeisen und damit die Datenbank manipulieren oder auslesen.

Nachgewiesen wurde die Sicherheitslücke laut einer Meldung von Secunia in der aktuellen Version 5.2. Insgesamt existieren zwei Schwachstellen: Eingaben an die Parameter „id“ in den Dateien „b.php“ und „account/gallery.php“ werden vor der Verwendung in SQL-Abfragen nicht ausreichend bereinigt. Auf diese Weise können Angreifer eigenen SQL-Code einspeisen und die Datenbank manipulieren und/oder auslesen. Es wird empfohlen, die betroffenen Code-Passagen in PHP zu überarbeiten. (twi)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner