Articles sur le sujet: Sicherheit


rechercher dans ce sujet:   

retour à l'accueil | Sélectionner un nouveau sujet ]

3 Articles (2 Pages, 2 Articles par page)


schwere Sicherheitslücke in versch. CMS

Sicherheit

Wie wir soeben feststellen mussten, wird durch den Einsatz des Datenbanklayers (sql_layer.php) unseres CMS vkpMx/pragmaMx, in anderen phpNuke ähnlichen Systemen eine schwere Sicherheitslücke aufgetan.

In unserem Script ist es möglich sämtliche sql-Anweisungen, die zur Generierung der HTML-Ausgabe benötigt werden, zur Fehleranalyse direkt in der HTML-Ausgabe mit anzuzeigen.
Weiterhin ist es möglich, sämtliche sql-Fehlermeldungen auf Wunsch anzeigen zu lassen.
Dies wird durch zwei globale Variablen gesteuert, die im Konfigurationsmenü von vkpMx/pragmaMx, verändert werden können.

Diese Variablen sind nur in der Umgebung des vkpMx/pragmaMx definiert. Durch den in phpNuke-Systemen üblichen pauschalen Import der Requestvariablen, selbst bei der Einstellung register_globals=OFF, können diese Variablen direkt an das Script gesendet werden. Dies bewirkt, dass jeder Besucher durch simple Übergabe der entsprechenden Variablennamen in der URL sämtliche sql-Anweisungen und selbst provozierte sql-Fehlermeldungen anzeigen lassen kann.


3 Articles (2 Pages, 2 Articles par page)



Sprachen

Sélectionnez la langue de l'interface:

English French Deutsch Deutsch Du Turkish

Sommaire

icon_home.gif Home
page_white_text.gif InhalteCacher ou afficher
tree-T.gif Inhalte
tree-T.gif Themen Bereiche
tree-T.gif Testberichte
tree-T.gif Bildergallerie
tree-T.gif Downloads
tree-L.gif Links
newspaper.gif NewsCacher ou afficher
tree-T.gif Themen
tree-T.gif Artikel schreiben
tree-T.gif Artikel Archiv
tree-L.gif Internet News
icon_poll.gif InfosCacher ou afficher
tree-T.gif Impressum
tree-T.gif FAQ
tree-T.gif Umfragen
tree-T.gif Feedback
tree-T.gif Uns empfehlen
icon_community.gif CommunityCacher ou afficher
tree-T.gif Benutzer Anmeldung
tree-T.gif Benutzeraccount
tree-L.gif Gästebuch

Themes