Sicherheitslücke in GForge

Internet   Admin Markus Thalmann    15.1.2008, 19:53 Uhr  

Die Sicherheitsexperten von Secunia haben eine Sicherheitslücke in GForge gemeldet. Der Fehler entstand bei einer mangelhaften Bereinigung von Eingaben über verschiedene Parameter in einer Reihe von PHP-Dateien. Angreifer könnten nun beliebige SQL-Befehle in das System einbringen. Betroffen sind die Versionen 3.1 bis 4.5.19, es können auch andere Versionen betroffen sein. Die Entwickler Version auf dem Subversion Repository wurde bereits geschlossen.

Bookmark and Share

Kommentar schreiben

Name (erforderlich)

(Bitte den Code auf dem Bild in das danebenstehende Feld eintragen)