. .
pragmaMx Support Forum 29 August 2008, 23:23:12 *
Willkommen Gast. Bitte einloggen oder registrieren.


Einloggen mit Benutzername und Passwort
News:
Brauchen Sie Hilfe? Bitte nutzen Sie unsere Suchfunktion bevor Sie Beiträge oder Fragen ins Board schreiben! Viele Fragen wurden bereits gestellt und beantwortet. Danke!
 
Übersicht Hilfe Forenregeln / Boardrules
 
Suche
Seiten: [1]   Nach unten
Drucken
Autor Thema: kleine Sicherheitslücke in Coppermine Gallerie  (Gelesen 5422 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 15.632



WWW
« am: 19 August 2005, 17:57:30 »

Wie gestern bekannt wurde, ist in der Coppermine Gallerie eine Sicherheitslücke, beim Verarbeiten von EXIF-Daten gefunden worden.

Benutzer der Coppermine-MX 1.3.2 und 1.3.3 können die hier beigefügte Datei verwenden um das Loch zu stopfen. Einfach die bestehende Dateie /modules/Gallery/displayimage.php durch die neue ersetzen.
Benutzer der Coppermine-Mx Versionen, kleiner als 1.3.2, sollten vorher unbedingt ein Update auf 1.3.3 machen.

Alle anderen Benutzer der Coppermine sollten, wie hier im Originalthread des Coppermine Forums beschrieben, vorgehen:
http://coppermine-gallery.net/forum/index.php?topic=20933


So wie es eine standallone Coppermine 1.3.4 demnächst geben wird, werden wir das Downloadpaket auch entsprechend aktualisieren Wink


ps:
Für die Betatester der Version 1.4.1 gibt es später die aktualisierten Dateien Wink
« Letzte Änderung: 19 August 2005, 17:59:58 von Andi » Moderator informieren   Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!


Auch aus Steinen, die einem in den Weg gelegt werden, kann man Schönes bauen.
Johann Wolfgang von Goethe
wob
weiss mehr
****
Offline Offline

Geschlecht: Männlich
Beiträge: 331


Rene


WWW
« Antworten #1 am: 19 August 2005, 22:38:12 »

Thx Andi :-) wie ich schon immer sagte schneller als die Post Wink


Mfg Rene
Moderator informieren   Gespeichert

Ideen sind immer gut, nur diese Idee`n umsetzen ist eine andere frage :-)
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 15.632



WWW
« Antworten #2 am: 22 August 2005, 13:04:40 »

Sodale Smiley

die neue Version ist verfügbar:
lesen: http://www.pragmamx.de/News-file-article-sid-583.html
downloaden: http://www.pragmamx.de/Downloads-d_op-viewdownload-cid-80.html
Moderator informieren   Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!


Auch aus Steinen, die einem in den Weg gelegt werden, kann man Schönes bauen.
Johann Wolfgang von Goethe
Homicide
weiss mehr
****
Offline Offline

Geschlecht: Männlich
Beiträge: 353

Mors certa, hora incerta


« Antworten #3 am: 07 September 2005, 17:04:55 »

kann es sein das sich in die aktuelle Version ein Fehler eingeschlichen hat?
ich wurde schon von 3 usern gefragt was da nicht funktioniert.

Fehlermeldungen:
Notice: Undefined variable: HTTP_POST_VARS in /home/htdocs/web0/html/community/modules/Gallery/include/init.inc.php on line 136

Notice: Undefined variable: HTTP_GET_VARS in /home/htdocs/web0/html/community/modules/Gallery/include/init.inc.php on line 144

Notice: Undefined variable: HTTP_COOKIE_VARS in /home/htdocs/web0/html/community/modules/Gallery/include/init.inc.php on line 151

Notice: Undefined variable: HTTP_POST_VARS in /home/htdocs/web0/html/community/modules/Gallery/install.php on line 650
Moderator informieren   Gespeichert
jogi24
Beta-Tester
****
Offline Offline

Geschlecht: Männlich
Beiträge: 2.212


altes Eisen stark verrostet


WWW
« Antworten #4 am: 07 September 2005, 17:09:03 »

hi

löst das nicht dein prob ??

http://www.pragmamx.de/modules.php?name=Forum&topic=13494.msg91757#msg91757
Moderator informieren   Gespeichert

CMS-Version: pragmaMx 0.1.11, 1.30.2.18/2008-06-30  ++  PHP-Version: 5.2.6  ++  MySQL-Version: 5.0.45
Server-Version: Apache/2.2.4 (Linux/SUSE)
-
CMS-Version: pragmaMx 0.1.11, 1.30.2.17/2008-06-13  ++  PHP-Version: 5.2.6 ++ MySQL-Version: 5.0.51a-community 
Server-Version: Apache/2.0.63 (Unix)
-------------------------------------------------------------------------------------------------
RiotheRat
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 1.925



WWW
« Antworten #5 am: 07 September 2005, 17:09:51 »

Thread zum Abstellen des Fehlers:
http://www.pragmamx.de/modules.php?name=Forum&topic=13486.0

Kleine Anmerkung von Andi dazu:
http://www.pragmamx.de/modules.php?name=Forum&topic=13494.msg91820#msg91820

RtR
Moderator informieren   Gespeichert

Unaufgeforderte PNs & Emails werden ignoriert

Erst wenn die letzte Zeile Code verhunzt, der letzte Server gehackt und der letzte Script-Kidde befriedigt ist, erst dann, werdet Ihr feststellen, dass Nuke nicht sicher ist...
Homicide
weiss mehr
****
Offline Offline

Geschlecht: Männlich
Beiträge: 353

Mors certa, hora incerta


« Antworten #6 am: 07 September 2005, 17:47:42 »

oops sorry, irgentwie war mir der button mit der Aufschrift |>>Suche| entgangen Smiley

aber nett das es Kollegen gibt die einen mit der Nase draufstoßen Smiley

Danke, Problem erledigt
Moderator informieren   Gespeichert
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 15.632



WWW
« Antworten #7 am: 28 September 2005, 18:57:27 »

Hallo Smiley

das Coppermine Team hat noch eine weitere kleine Sicherheitslücke gefixt, die es möglich machte "unsauberen HTML-Code" einzuschleusen. Zusätzlich wurden noch weitere kleine Fehlerchen behoben.

In der pragmaMx-Version haben wir das oben geschilderte Problem mit den undefinierten Variablen gefixt.

Das Ganze ist jetzt unter der Versionsnummer 1.3.5 im Downloadbereich zu finden.
Moderator informieren   Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!


Auch aus Steinen, die einem in den Weg gelegt werden, kann man Schönes bauen.
Johann Wolfgang von Goethe
Seiten: [1]   Nach oben
Drucken
 
Gehe zu:  

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC
design by hENNE, layout based on YAML