Sicherheitslücke in GForgeDie Sicherheitsexperten von Secunia haben eine Sicherheitslücke in GForge gemeldet. Der Fehler entstand bei einer mangelhaften Bereinigung von Eingaben über verschiedene Parameter in einer Reihe von PHP-Dateien. Angreifer könnten nun beliebige SQL-Befehle in das System einbringen. Betroffen sind die Versionen 3.1 bis 4.5.19, es können auch andere Versionen betroffen sein. Die Entwickler Version auf dem Subversion Repository wurde bereits geschlossen.
Kommentar schreiben
|