. .
pragmaMx Support Forum 22 November 2008, 17:03:27 *
Willkommen Gast. Bitte einloggen oder registrieren.


Einloggen mit Benutzername und Passwort
News:
Brauchen Sie Hilfe? Bitte nutzen Sie unsere Suchfunktion bevor Sie Beiträge oder Fragen ins Board schreiben! Viele Fragen wurden bereits gestellt und beantwortet. Danke!
 
Übersicht Hilfe Forenregeln / Boardrules
 
Suche
Seiten: [1]   Nach unten
Drucken
Autor Thema: cpg1.4.18 Security release - upgrade absolutely mandatory!  (Gelesen 652 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
maverik
Gast
« am: 14 April 2008, 19:58:03 »

Meldung Secunia

Coppermine Photo Gallery "bridge/coppermine.inc.php" SQL Injection

http://secunia.com/advisories/29741/

Coppermine Forum

The development team is releasing a security update for Coppermine in order to counter a recently discovered sql injection vulnerability. It is important that all users who run version cpg1.4.17 or older update to this latest version as soon as possible.

http://forum.coppermine-gallery.net/index.php/topic,51882.0.html


Gespeichert
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 15.851



WWW
« Antworten #1 am: 15 April 2008, 01:10:19 »

Moin Smiley


das Leck wirkt sich innerhalb der pragmaMx Bridge nicht aus.
- Die Sessionverwaltung läuft komplett über die pragmaMx Session
- Die Datenbankqueries laufen alle über das Detection System

Also im Moment kein dringender Handlungsbedarf dür pragmaMx User.
Auch das Problem, welches mit 0.1.7 behoben wurde wirkt sich im pragmaMx nicht aus.


Trotzdem werde ich die Coppermine baldmöglichst aktualisieren, ist ja schon angefangen....
Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!


Auch aus Steinen, die einem in den Weg gelegt werden, kann man Schönes bauen.
Johann Wolfgang von Goethe
Seiten: [1]   Nach oben
Drucken
 
Gehe zu:  

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC
design by hENNE, layout based on YAML