Sicherheit

OpenCMS-Lücke erlaubt CS-Scripting

10.08.2009
In der Content-Management-Lösung OpenCMS ist ein Fehler bekannt geworden, der zu Cross-Site-Scripting-Angriffen führen kann. Eine Lösung des Problems gibt es im Moment noch nicht.
Das freie Content-Management-System OpenCMS hat eine Sicherheitslücke, die dazu führen kann, dass Angreifer an persönliche Informationen auf einem angegriffenen Rechner gelangen oder sie modifizieren oder dass sie auf der Maschine fremden Code ausführen. Hintergrund ist, dass viele Skripte, die OpenCMs verwendet, die Eingaben der Anwender nicht hinreichend prüfen. So können speziell erstellte URLs Code auf einen angegriffenen Rechner einschleusen. Der Code läuft dann mit den Rechten der Seite, auf der die OpenCMS-Software läuft. Das bedeutet, dass auf betroffenen Systemen beispielsweise Cookies - gegebenenfalls auch mit Authentifizierungsdaten - ausgelesen oder verändert werden können. Wie der Sicherheitsnachrichtendienst Securitytracker berichtet, gibt es für das Problem bislang keine Lösung von Seiten der Entwickler.

Autor(in)

Das könnte sie auch interessieren
Google Summer Academy 24
Kostenlose Online-Bildung mit Schwerpunkt KI von Google
Gerichtsurteil
Telekom muss Glasfaser-Leerrohre für Konkurrenz öffnen
Nutanix
Finanzdienstleister setzen künftig vermehrt auf Hybrid Multicloud
WLAN-Power
NETGEAR stellt WiFi 7-Router Nighthawk RS300 vor
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben