Sicherheit

SQL-Injection-Lücke in Joomla-Komponente

08.10.2009
Die Joomla-Komponente CB Resume Builder hat eine Sicherheitslücke, die die Software und den Webserver dahinter für SQL-Attacken angreifbar macht. Einen Patch gibt es bislang nicht.
Eine Sicherheitslücke in der kommerziellen Joomla-Komponente CB Resume Builder, die die Gruppen-Funktionalitäten erweitert, macht den Webserver anfällig für SQL-Injection-Angriffe. Das Problem liegt darin, dass das Modul Eingaben, die über den "goup_id"-Parameter an "index.php" übergeben werden, nicht hinreichend prüft, bevor es als SQL-Anfrage genutzt wird. Dadurch lässt sich unerwünschter SQL-Code ins System einschleusen.
Ein Update von Seiten des Herstellers, das das Problem löst, gibt es im Moment nicht. Die Sicherheitsexperten von Secunia raten, in der Zwischenzeit den Sourcecode von Hand so anzupassen, dass die Engaben gründlich genug geprüft werden.

Autor(in)

Das könnte sie auch interessieren
Swisscom
Neue Cyberbedrohungen auf dem Radar
Zum Welt-Passwort-Tag
"95 % der Cyber-Sicherheitsprobleme sind auf menschliche Fehler zurückzuführen"
Künstliche Intelligenz
Memary - Langzeitgedächtnis für autonome Agenten
Cloud Infrastructure
Oracle mit neuen KI-Funktionen für Sales, Marketing und Kundenservice
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben