Kullanýcý Adý:
Şifre:
 Perşembe, 08. Ocak 2009 00:13 : 0 User online
Hauptmenü
Themes
Internes
Community
Sonstiges

Haber bu konuya:

Sicherheit


Bu Konuda Ara:   

Ana Sayfaya Git | Yeni Bir Konu Seçin ]

3 Haber (2 Sayfa, 2 Bir Sayfada bulunan toplam Haber)

Sayfaya git: 1 1 2

schwere Sicherheitslücke in versch. CMS
Devamı... (2089 bayt kaldı) Yazdırılabilir Sayfa Bu Haberi bir başkasına gönder 2394 okunma
Konu: Sicherheit

Wie wir soeben feststellen mussten, wird durch den Einsatz des Datenbanklayers (sql_layer.php) unseres CMS vkpMx/pragmaMx, in anderen phpNuke ähnlichen Systemen eine schwere Sicherheitslücke aufgetan.

In unserem Script ist es möglich sämtliche sql-Anweisungen, die zur Generierung der HTML-Ausgabe benötigt werden, zur Fehleranalyse direkt in der HTML-Ausgabe mit anzuzeigen.
Weiterhin ist es möglich, sämtliche sql-Fehlermeldungen auf Wunsch anzeigen zu lassen.
Dies wird durch zwei globale Variablen gesteuert, die im Konfigurationsmenü von vkpMx/pragmaMx, verändert werden können.

Diese Variablen sind nur in der Umgebung des vkpMx/pragmaMx definiert. Durch den in phpNuke-Systemen üblichen pauschalen Import der Requestvariablen, selbst bei der Einstellung register_globals=OFF, können diese Variablen direkt an das Script gesendet werden. Dies bewirkt, dass jeder Besucher durch simple Übergabe der entsprechenden Variablennamen in der URL sämtliche sql-Anweisungen und selbst provozierte sql-Fehlermeldungen anzeigen lassen kann.

Yazar Andi Tarih: Çarşamba, 01. Haziran 2005 Devamı...


3 Haber (2 Sayfa, 2 Bir Sayfada bulunan toplam Haber)

Sayfaya git: 1 1 2

Sprachen
Arabirim Dilini Seçin:

English French Deutsch Deutsch Du Turkish
Sommaire
icon_home.gif Home
page_white_text.gif Inhaltegizle/göster
tree-T.gif Inhalte
tree-T.gif Themen Bereiche
tree-T.gif Testberichte
tree-T.gif Bildergallerie
tree-T.gif Downloads
tree-L.gif Links
newspaper.gif Newsgizle/göster
tree-T.gif Themen
tree-T.gif Artikel schreiben
tree-T.gif Artikel Archiv
tree-L.gif Internet News
icon_poll.gif Infosgizle/göster
tree-T.gif Impressum
tree-T.gif FAQ
tree-T.gif Umfragen
tree-T.gif Feedback
tree-T.gif Uns empfehlen
icon_community.gif Communitygizle/göster
tree-T.gif Benutzer Anmeldung
tree-T.gif Benutzeraccount
tree-L.gif Gästebuch
Bu sitedeki tüm logo ve markalar sahip ve lisans işleticilerin malıdır.
Ayrıca sorumluluktan bağışıklık geçerlidir. Diğer detayları burada bulabilirsiniz Künye.
Bu sayfanın içerikleri RSS/RDF-Kaynaklı olarak mevcut.
Bu web sitesi pragmaMx 0.1.10 e dayalı.

Sayfa Üretimi 0.0884 Saniyede, 44 Veritabanı Sorgusuyla