Startseite arrow News/Blog arrow Joomla Komponente KBase ist unsicher
Folge uns auf Twitter
Service Payment

Letzte Kommentare

Webhosting Preisvergleich
Webhosting Vergleich
Ein Webhosting Vergleich sollte immer aktuell sein. Hier meine ich...
10/05/12 16:59 Mehr...
Von Daniela Fink

Galerie Plugin für Joomla!
Konflikt
Hallo Jenny, das könnte ein Konflikt mit einer anderen Erweiterung...
28/04/12 16:27 Mehr...
Von Ahadesign

Joomla Komponente KBase ist unsicher

PDF Drucken E-Mail
Benutzer Bewertung: / 0
SchlechtSehr Gut 
 
Geschrieben von GL, am 26-10-2008 10:32
Views 2483    

Joomla Komponente KBase ist unsicher!

Bei der Nutzung von KBase kann die Datenbank eines Joomla-Anwenders mit bösartigem SQL-Code infiltriert werden.

Sicherheitslücke in KBase

Bei KBase handelt es sich um ein Knowledgesystem für Joomla 1.5.x. Dieses Wissensgrundlagensystem wie man es auch nennen könnte, erlaubt es, Artikel in Sektionen und Kategorien zu unterteilen.

Ebenso gibt es ein Benutzerzugriffskontrollsystem. Ein integriertes Such-Plugin erleichtert das Auffinden von Artikeln, wobei das Plugin die Joomlaeigene Suchfunktion verwendet.

Mehr zu KBase und den Download gibt es unter http://www.jmds.eu/sample-work/the-kbase-component-for-joomla-1.5.html

Die Komponente ist kostenlos und sicher interessant. Allerdings muß man derzeit von der Verwendung von KBase dringend abraten. Wie die Sicherheitsexperten von Secunia berichteten, gibt es eine schwere Sicherheitslücke in Version 1.2 von KBase.

Einem Angreifer ist es leider möglich, SQL-Attacken auf die Datenbank des Joomla-Anwenders auszuführen.

Eingaben durchlaufen unter bestimmten Voraussetzungen den id-Parameter der index.php im Joomla Root-Verzeichnis wenn die Komponente KBase aktiv ist. Diese Eingaben werden nicht richtig geprüft und dennoch in die Datenbank übernommen. Hier kann also richtiger Blödsinn in die Datenbank eingeschleusst werden und möglicherweise das ganze System lahmgelegt werden.

Leider ist von einem Patch bzw. einer Lösung bislang noch nichts zu hören. Also bitte diese Komponente momentan auf keinen Fall benutzen, bis es eine neue Version nach KBase 1.2 gibt. 


Letztes Update: 21-11-2010 15:00

Artikel in eigener Website zitieren Drucken Als E-mail versenden Ähnliche Artikel Als Lesezeichen auf  del.icio.us speichern

Benutzerkommentare (0) RSS feed Kommentar

Keine Kommentare vorhanden

Fügen Sie Ihren Kommentar hinzu



mXcomment 1.0.7 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
< zurück   weiter >