. .
pragmaMx Support Forum 14 März 2010, 01:34:54 *
Willkommen Gast. Bitte einloggen oder registrieren.


Einloggen mit Benutzername und Passwort
News:
Brauchen Sie Hilfe? Bitte nutzen Sie unsere Suchfunktion bevor Sie Beiträge oder Fragen ins Board schreiben! Viele Fragen wurden bereits gestellt und beantwortet. Danke!
 
Übersicht Hilfe Forenregeln / Boardrules
 
Suche
Seiten: [1]   Nach unten
Drucken
Autor Thema: Sicherheitslücke in Coppermine, Update auf 1.4.21?  (Gelesen 11649 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
Andi Topic starter
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 16.990



WWW
« am: 04 März 2009, 23:32:10 »

In der beliebten Coppermine Bildergalerie ist erneut eine Sicherheitslücke bekannt geworden.
Durch manipulierte Kommentare kann ein Angreifer unter Umständen Adminrechte erlangen.
Hier die komplette Info: http://forum.coppermine-gallery.net/index.php/topic,58309.0.html

Nach erster Prüfung, kann diese Sicherheitslücke in der pragmaMx Portierung der Coppermine nicht ausgenutzt werden, da das Usermanagement komplett über die Bridgefunktionen gesteuert wird.

Zur Sicherheit empfehlen wir trotzdem, vorübergehend die Kommentarfunktion und das Uploaden von Dateien für alle Besucher zu deaktivieren. Wir prüfen nochmal genauer und werden die Coppermine-Mx so bald wie möglich an die Standallone Version 1.4.21 anpassen.

User, die noch eine ältere Coppermine-Mx, vor Version 1.4.20 einsetzen sind dringendst aufgerufen ihre Installation zu aktualisieren!!



edit:
die Coppermine-Mx 1.4.21 ist gerade zu den Betatestern gegangen.
« Letzte Änderung: 05 März 2009, 02:24:46 von Andi » Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!


Schon wieder Neujahr? Dabei hätte das alte noch für Monate gereicht...
Seiten: [1]   Nach oben
Drucken
 
Gehe zu:  

Powered by SMF 1.1.11 | SMF © 2006, Simple Machines LLC
design by hENNE, layout based on YAML