Sicherheit

SQL-Injection in Joomla

23.09.2009
Joomla hat eine Sicherheitslücke, die es Angreifern ermöglicht, via SQL schädlichen Code auf den Webserver zu schleusen. Eine Lösung von Seiten der Entwickler gibt es bislang nicht.
Die Jreservation-Komponente in Joomla hat eine Sicherheitslücke, die es Böswilligen ermöglicht, den Webserver per SQL-Injection anzugreifen. Der Fehler liegt in der Jreservation-Komponente in Joomla, die Eingaben, die über den "pid"-Parameter gemacht werden, nicht genau genug prüft. Wer die Sicherheitslücke ausnutzt, kann schädlichen SQL-Code auf den Webserver schleusen.
Wie Senunia berichtet, wurde die Sicherheitslücke in Joomla 1.0 nachgewiesen. Andere Versionen können ebenfalls betroffen sein. Da die Entwickler noch keine Aktualisierung bereit gestellt haben, die das Problem beheben würde, besteht die einzige Abhilfe darin, den Quellcode so zu ändern, dass Eingaben hinreichend geprüft werden.

Autor(in)

Das könnte sie auch interessieren
Quartalszahlen
Telekom verdankt Wachstum vor allem dem Mobilfunk
Sicherheits-Tipps
Mail-Account gehackt? Was kann ich tun?
FTTH
Easybell vermarktet jetzt auch Glasfaseranschlüsse
VS Code Windows und Mac
Brauchbare Alternative
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben