23. Dezember 2008
Andere Themen, Web Content Management
Sicherheitslücke im CMS Rematic
Über eine Sicherheitslücke im Content Management System “Rematic” können Angreifer beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen.
Laut einem Bericht von Secunia tritt die Schwachstelle in Version 2.0 auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke ist auf die mangelhafte Bereinigung von Eingaben an den Parameter „id“ in mehreren Scriptdateien zurückzuführen. Durch gezielte Manipulation solcher Eingaben können Angreifer beliebigen SQL-Code in die Datenbank eines betroffenen Systems einspeisen. Ein Patch steht bislang nicht zur Verfügung.
Einen Kommentar schreiben
Mit der Veröffentlichung von Werbung via Kommentar, erklären Sie sich durch das Absenden des Kommentars mit den Bedingungen für die Platzierung einer Werbeanzeige und den AGB für Verlagspublikationen von Cara Europe Limited einverstanden. Bei einer Laufzeit von drei Monaten berechnen wir Ihnen je angefangene Zeile 150,00 Euro zzgl. gesetzl. MwSt. Nach Ende des Zeitraums wird Ihr werblicher Kommentar automatisch entfernt.
Kommentare ohne gültige E-Mail-Adresse werden kommentarlos gelöscht.
