Sonstiges: WARNUNG - CH Gästebuch / Schwere Sicherheitslücke entdeckt - WARNUNG


Gelesen 1142 mal, 4 Antworten - 0 Mitglieder und 1 Gast betrachten dieses Thema.


Auf Facebook, Twitter und Google Plus empfehlen
Webmaster Forum & Hilfe »

Sonstiges: WARNUNG - CH Gästebuch / Schwere Sicherheitslücke entdeckt - WARNUNG

Seiten: [1]
« Firefox - PhProxy [PHP] Fragen zum includen »
Herunterladen

MR
(1.626)  
*****

Sonstiges: WARNUNG - CH Gästebuch / Schwere Sicherheitslücke entdeckt - WARNUNG




Hi - sen sowie Moinsen.

Ich habe leider eine schwere Sicherheitslücke im Computerhilfen Gästebuch Version 1.61 gefunden. Sie erlaubt den Zugriff auf den Admin-Bereich, auch wenn man ausgelogged ist.

Beispiel:


Ich klicke im Administrationsbereich auf einen Website-Link eines Users. Der Referrer Link verrät nun den Link zum Admin-Bereich inklusive PHPSSID. Wäre ja alles nicht schlimm,  wenn diese PHPSSID ihre Gültigkeit umgehend nach dem Ausloggen verlieren würde.

Das tut sie aber nicht. Mein Freund hat diese Lücke über einen verlinkten Pennergame Spendenlink gefunden, auf diesen ich vom Admin-Bereich aus geklickt hatte.

Gut, dass er die Lücke gemeldet hat. Es hätte auch anders ausgehen können, denn mein Admin-Bereich hat viele Funktionen nachgerüstet bekommen, wie z.B. ein kleines CMS.

Ich habe dieses Problem wie folgt behoben:

-Admin-Ordner über HTACCESS geschützt
-Ursprüngliches Sicherheitssystem entfernt

Ich hoffe, dass dieses Problem umgehend behoben wird und dass es zu keinen Schäden kommt.

Danke!


zeepaard
Gast
Re: Sonstiges: WARNUNG - CH Gästebuch / Schwere Sicherheitslücke entdeckt - WARN


Warum schreibst Du keine PN an Nico, wenn es ein "Sicherheitsproblem" darstellt.
Erstmal Groß-Alarm auslösen ?

Oder Mr. Wichtig sein ? Cheesy

Verstehe Deine Reihenfolge nicht. Roll Eyes


Trotzdem danke für die Entdeckung  Smiley -
Form follows the funktion, sagte schon Mies van der Rohe ( Architekt).



MR
(1.626)  
*****
Re: Sonstiges: WARNUNG - CH Gästebuch / Schwere Sicherheitslücke entdeckt - WARNUNG


Warum schreibst Du keine PN an Nico, wenn es ein "Sicherheitsproblem" darstellt.
Erstmal Groß-Alarm auslösen ?

Weil es um das CH Gästebuch Script geht. Und da sind Schwoebel und ein paar andere für zuständig.

Außerdem: Für alle Nutzer des Scripts schonmal eine Warnung, denn es betrifft eher die Webseiten der Betroffenen als CH. Wink

« Letzte Änderung: 10.10.08, 20:22:17 von MR »


Dr.Nope
Global Moderator (51.513)  
*****
Re: Sonstiges: WARNUNG - CH Gästebuch / Schwere Sicherheitslücke entdeckt - WARNUNG


Schreib mal Schwoebel eine PM... das wäre dann ja sowieso im Webmaster-Bereich besser als hier. Denkt ja jeder es gehe um das Foren-Gästebuch.


Der olle Schwoebel
Special-Member (3.917)  
*****
Re: Sonstiges: WARNUNG - CH Gästebuch / Schwere Sicherheitslücke entdeckt - WARNUNG


Ich hab jetzt eine Version hochgeladen, bei der der Fehler beseitigt ist. Die Sessions werden jetzt ordnungsgemäß beendet.
Die Änderungen sind sowohl in der 1er als auch in der 2er Beta übernommen:

Zum Download

Ansonsten sind die Versionen jedoch noch exakt gleich, also erstmal nicht verwirren lassen durch die neue Versionsnummer.

Seiten: [1]  
« Foto-ForumProgrammier-Forum »



Ähnliche Themen zu "Sonstiges: WARNUNG - CH Gästebuch / Schwere Sicherheitslücke entdeckt - WARNUNG":
Viren-Warnung: Conficker.C
Warnung vor dem Kauf des Apple-Klons
Sonstiges: Warnung vor Steam-Betrug
Sonstiges: Warnung-vor-Packstation-Phishing
Böse Sicherheitslücke in Windows XP entdeckt
Win XP: Win XP: Warnung
Win XP: Trojaner-Warnung!!
Sandra Warnung!!
DSLMON Warnung!


Webmaster 5 Webmaster 10 Webmaster 15 Webmaster 30 Webmaster 40 |




Computerhilfen.de | Powered by SMF 2.5.1.
© 2001-2012, Lewis Media. Alle Rechte vorbehalten.

Sie betrachten das Thema Sonstiges: WARNUNG - CH Gästebuch / Schwere Sicherheitslücke entdeckt - WARNUNG (MR) - Webmaster Forum & Hilfe © Computerhilfen.de