Joomla Webhosting - Komponenten - Module - Mambots - Plugins

Fachgerechte Projektbegleitung aus einer Hand durch Knowledgesharing.

Kostenlose PHP Skripte.

Zur Navigation Zum Hauptmenü Zum Seiteninhalt
A+ A - Zurücksetzen
Sie sind hier: Startseite arrow Startseite
SQL Injection in Book Library Drucken E-Mail
Geschrieben von Uwe Walter   
Mittwoch, 30.06.2010
In der Version 1.5.3 Basic des Joomla!Moduls Book Library1, wurde eine Sicherheitslücke gefunden, durch die ein entfernter Angreifer gefährlichen SQL Code in die Datenbank einschleusen, oder im schlimmsten Fall das zugrundeliegende Datenbanksystem angreifen kann, sofern Sicherheitslücken dafür bekannt sind.

Bei dem Sicherheitsloch, handelt es sich um die fehlende Validierung des Parameter id, wodurch die SQL Injection2 möglich wird. Wie wir jedoch feststellen konnten, hat der Hersteller des Moduls vorbildlich reagiert und noch am gleichen Tag eine gefixte Version zum Download bereitgestellt.

Es wird somit empfohlen auf die gefixte Version zu aktualisieren.

Links:



 

Kommentar schreiben


Sicherheitscode
Aktualisieren

< zurück   weiter >
Advertisement