Sicherheit

OpenCMS-Lücke erlaubt CS-Scripting

von - 10.08.2009
In der Content-Management-Lösung OpenCMS ist ein Fehler bekannt geworden, der zu Cross-Site-Scripting-Angriffen führen kann. Eine Lösung des Problems gibt es im Moment noch nicht.
Das freie Content-Management-System OpenCMS hat eine Sicherheitslücke, die dazu führen kann, dass Angreifer an persönliche Informationen auf einem angegriffenen Rechner gelangen oder sie modifizieren oder dass sie auf der Maschine fremden Code ausführen. Hintergrund ist, dass viele Skripte, die OpenCMs verwendet, die Eingaben der Anwender nicht hinreichend prüfen. So können speziell erstellte URLs Code auf einen angegriffenen Rechner einschleusen. Der Code läuft dann mit den Rechten der Seite, auf der die OpenCMS-Software läuft. Das bedeutet, dass auf betroffenen Systemen beispielsweise Cookies - gegebenenfalls auch mit Authentifizierungsdaten - ausgelesen oder verändert werden können. Wie der Sicherheitsnachrichtendienst Securitytracker berichtet, gibt es für das Problem bislang keine Lösung von Seiten der Entwickler.
Verwandte Themen