Startseite arrow News/Blog arrow Joomla-Komponente Custompages gefährlich
Folge uns auf Twitter
Service Payment

Letzte Kommentare

Webhosting Preisvergleich
Webhosting Vergleich
Ein Webhosting Vergleich sollte immer aktuell sein. Hier meine ich...
10/05/12 16:59 Mehr...
Von Daniela Fink

Galerie Plugin für Joomla!
Konflikt
Hallo Jenny, das könnte ein Konflikt mit einer anderen Erweiterung...
28/04/12 16:27 Mehr...
Von Ahadesign

Joomla-Komponente Custompages gefährlich

PDF Drucken E-Mail
Benutzer Bewertung: / 0
SchlechtSehr Gut 
 
Geschrieben von MP, am 31-03-2008 06:01
Views 2122    

Joomla-Komponente Custompages gefährlich

Die Joomla Komponente Custompages soll eine Sicherheitslücke haben, die als hoch gefährlich eingestuft wird.

Gefährliche Sicherheitslücke in Custompages

Die Joomla Komponente Custompages in der Version 1.1, erlaubt es Angreifern, gefährlichen Schadcode in Joomla auszuführen.

Dies geht aus einer Meldung von Secunia hervor. Dort bezeichnet man die Sicherheitslücke als hoch kritisch.

Angreifer könnten sensible Daten einsehen und ein System kompromittieren. Eingaben, die den cpage Parameter durchlaufen, werden nicht sauber geprüft bevor eingefügte Dateien verwendet werden. 

Der Schadcode kann sowohl von lokaler Seite, als auch zum Beispiel von einem externen Server kommen.

Möglicherweise ist nicht nur die Version 1.1 von Custompages von dieser kritischen Sicherheitslücke betroffen. Auch bei allen anderen Versionen sollte man sehr vorsichtig sein.

Von einem Sicherheitsupdate ist derzeit noch nichts zu hören. Wer sich für diese Komponente interessiert, kann hier mal vorbei schauen. Im Interesse der Sicherheit, sollte man im Moment besser die Finger von dieser ansonsten sicherlich tollen Komponente lassen.


Letztes Update: 21-11-2010 15:44

Artikel in eigener Website zitieren Drucken Als E-mail versenden Ähnliche Artikel Als Lesezeichen auf  del.icio.us speichern

Benutzerkommentare (0) RSS feed Kommentar

Keine Kommentare vorhanden

Fügen Sie Ihren Kommentar hinzu



mXcomment 1.0.7 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
< zurück   weiter >