. .
pragmaMx Support Forum 25 Mai 2012, 23:39:23 *
Willkommen Gast. Bitte einloggen oder registrieren.


Einloggen mit Benutzername und Passwort
News:
Brauchen Sie Hilfe? Bitte nutzen Sie unsere Suchfunktion bevor Sie Beiträge oder Fragen ins Board schreiben! Viele Fragen wurden bereits gestellt und beantwortet. Danke!
 
Übersicht Hilfe Forenregeln / Boardrules
 
Suche
Seiten: [1]   Nach unten
Drucken
Autor Thema: Sicherheitslücke in der modules.php ?  (Gelesen 366 mal)
0 Mitglieder und 2 Gäste betrachten dieses Thema.
PragmaThemes
öfter hier
**
Offline Offline

Geschlecht: Männlich
Beiträge: 40

PragmaThemes


WWW
« am: 05 Februar 2011, 18:06:32 »

Hab das gerade im inet gefunden.

Ist das noch Akut oder schon gelöst?

http://www.net-security.org/vuln.php?id=13405

MFG
Andre
Gespeichert
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 19.424

Andi


WWW
« Antworten #1 am: 05 Februar 2011, 19:20:03 »

Moin Smiley

sorry, aber dieser angebliche Exploit war uns bisher völlig unbekannt.

Habe jetzt ne gute Stunde damit verbracht, nachzuvollziehen, wie die im Beispiel verdrehten Parameter zusammengesetzt werden müssen um zu irgendeinem (negativen) Ergebnis zu gelangen. Es ist mir nicht gelungen, weder in pragmaMx 0.1.11 noch in 1.12 RC.

Die dort aufgeführten Beispiele sind, auch wenn man die Parameter umstellt, d.H. die richtigen Modulnamen den Parametern zuordnet, denn die passen nicht zu den Übergabeparametern, m.E. sinnlos und an den Haaren beigezogen. Für mich ist da keine sql-Injection Sicherheitslücke erkennbar, lasse mich aber gerne etwas besserem belehren.
Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!
PragmaThemes
öfter hier
**
Offline Offline

Geschlecht: Männlich
Beiträge: 40

PragmaThemes


WWW
« Antworten #2 am: 05 Februar 2011, 19:49:09 »

Okay Danke
Gespeichert
Seiten: [1]   Nach oben
Drucken
 
Gehe zu:  

Powered by SMF 1.1.16 | SMF © 2011, Simple Machines
design by hENNE, layout based on YAML