Sicherheit

SQL-Injection in Joomlub

10.09.2009
Die Joomla-Erweiterung Joomlub hat eine Sicherheitslücke, die einen angegriffenen Webserver anfällig für´SQL-Injection macht. Der Hersteller hat einen Patch veröffentlicht.
Joomlub ist eine kommerzielle Erweiterung für Joomla, die bei Rückwärts-Auktionen hilft. Die Software hat eine Sicherheitslücke, die sich für SQL-Injection-Attacken ausnutzen lässt. Der Fehler liegt in einer mangelhaften Input-Validierung, die die Eingaben in input.php, die über den "aid"-Parameter übergeben werden, nicht hinreichend prüft. Nutzen Angreifer diese Lücke aus, können sie unerwünschten SQL-Code in den Rechner schleusen. Wie Secunia berichtet, hat der Hersteller die Lücke geschlossen. Joomlub-Nutzer sollen sich an den Hersteller wenden. 

Autor(in)

Das könnte sie auch interessieren
Schellerer Ausbau
Hessen, OXG und Vodafone schließen Partnerschaft für Glasfaser
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Glasfasernetz
GlobalConnect stellt B2C-Geschäft in Deutschland ein
WebGPU
Sicherheitslücke in Browser-Schnittstelle erlaubt Rechnerzugriff via Grafikkarte
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben