Sicherheit

PHP Pollscript mit Sicherheitsproblem

22.09.2009
Eine kritische Sicherheitslücke in PHP Poll Script kann Angreifern Systemzugriff verschaffen. Bislang gibt es keine Abhilfe von Seiten der Entwickler.
PHP Pollscript hat eine Sicherheitslücke, die es Angreifern möglich macht, auf das System zuzugreifen. Der Fehler liegt darin, dass Eingaben, die der "include_class"-Parameter in php/init.poll.php erhält, nicht richtig geprüft werden. Böswillige können so unerwünschte Dateien auf die Maschine laden und die Kontrolle über den Rechner übernehmen.
Sicherheitsexperten haben die Lücke in PHP Pollscript 1.3 nachgewiesen, sie kann aber auch andere Versionen betreffen. Wie Secunia berichtet, lässt sich die Lücke im Moment nur schließen, indem man den Quellcode so ändert, dass Eingaben hinreichend geprüft werden.

Autor(in)

Das könnte sie auch interessieren
KI-gestützt
BlueVoyant stellt innovative Cyber Defense Plattform vor
Google Summer Academy 24
Kostenlose Online-Bildung mit Schwerpunkt KI von Google
Gerichtsurteil
Telekom muss Glasfaser-Leerrohre für Konkurrenz öffnen
Nutanix
Finanzdienstleister setzen künftig vermehrt auf Hybrid Multicloud
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben