Sicherheit

SQL-Injection-Lücke in Joomla-Komponente

08.10.2009
Die Joomla-Komponente CB Resume Builder hat eine Sicherheitslücke, die die Software und den Webserver dahinter für SQL-Attacken angreifbar macht. Einen Patch gibt es bislang nicht.
Eine Sicherheitslücke in der kommerziellen Joomla-Komponente CB Resume Builder, die die Gruppen-Funktionalitäten erweitert, macht den Webserver anfällig für SQL-Injection-Angriffe. Das Problem liegt darin, dass das Modul Eingaben, die über den "goup_id"-Parameter an "index.php" übergeben werden, nicht hinreichend prüft, bevor es als SQL-Anfrage genutzt wird. Dadurch lässt sich unerwünschter SQL-Code ins System einschleusen.
Ein Update von Seiten des Herstellers, das das Problem löst, gibt es im Moment nicht. Die Sicherheitsexperten von Secunia raten, in der Zwischenzeit den Sourcecode von Hand so anzupassen, dass die Engaben gründlich genug geprüft werden.

Autor(in)

Das könnte sie auch interessieren
Effizienter arbeiten
Zoom präsentiert Workflow-Automatisierung
Cloudflight-Umfrage
KI im Code - hilft sie oder hindert sie?
Automation Report
KI als Game-Changer im E-Commerce
Programmiersprache
C# 13 - neue Funktionen und Verbesserungen im Überblick
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben