Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Sonstiges: WARNUNG - CH Gästebuch / Schwere Sicherheitslücke entdeckt - WARNUNG

Hi - sen sowie Moinsen.

Ich habe leider eine schwere Sicherheitslücke im Computerhilfen Gästebuch Version 1.61 gefunden. Sie erlaubt den Zugriff auf den Admin-Bereich, auch wenn man ausgelogged ist.

Beispiel:


Ich klicke im Administrationsbereich auf einen Website-Link eines Users. Der Referrer Link verrät nun den Link zum Admin-Bereich inklusive PHPSSID. Wäre ja alles nicht schlimm,  wenn diese PHPSSID ihre Gültigkeit umgehend nach dem Ausloggen verlieren würde.

Das tut sie aber nicht. Mein Freund hat diese Lücke über einen verlinkten Pennergame Spendenlink gefunden, auf diesen ich vom Admin-Bereich aus geklickt hatte.

Gut, dass er die Lücke gemeldet hat. Es hätte auch anders ausgehen können, denn mein Admin-Bereich hat viele Funktionen nachgerüstet bekommen, wie z.B. ein kleines CMS.

Ich habe dieses Problem wie folgt behoben:

-Admin-Ordner über HTACCESS geschützt
-Ursprüngliches Sicherheitssystem entfernt

Ich hoffe, dass dieses Problem umgehend behoben wird und dass es zu keinen Schäden kommt.

Danke!


Antworten zu Sonstiges: WARNUNG - CH Gästebuch / Schwere Sicherheitslücke entdeckt - WARNUNG:

Warum schreibst Du keine PN an Nico, wenn es ein "Sicherheitsproblem" darstellt.
Erstmal Groß-Alarm auslösen ?

Oder Mr. Wichtig sein ? :D

Verstehe Deine Reihenfolge nicht. ::)


Trotzdem danke für die Entdeckung  :) -
Form follows the funktion, sagte schon Mies van der Rohe ( Architekt).

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Warum schreibst Du keine PN an Nico, wenn es ein "Sicherheitsproblem" darstellt.
Erstmal Groß-Alarm auslösen ?

Weil es um das CH Gästebuch Script geht. Und da sind Schwoebel und ein paar andere für zuständig.

Außerdem: Für alle Nutzer des Scripts schonmal eine Warnung, denn es betrifft eher die Webseiten der Betroffenen als CH. ;)

« Letzte Änderung: 10.10.08, 20:22:17 von MR »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Schreib mal Schwoebel eine PM... das wäre dann ja sowieso im Webmaster-Bereich besser als hier. Denkt ja jeder es gehe um das Foren-Gästebuch.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Ich hab jetzt eine Version hochgeladen, bei der der Fehler beseitigt ist. Die Sessions werden jetzt ordnungsgemäß beendet.
Die Änderungen sind sowohl in der 1er als auch in der 2er Beta übernommen:

Zum Download

Ansonsten sind die Versionen jedoch noch exakt gleich, also erstmal nicht verwirren lassen durch die neue Versionsnummer.

« [PHP] Fragen zum includenFirefox - PhProxy »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Beta Version
Unter einer Beta Version versteht man ein Programm, das sich in einer Testphase, also noch vor der finalen Version, die veröffentlicht wird, befindet. Allgemein wird...

Bulk Version
Eine Bulk-Version ist nicht für den Einzelverkauf gedacht, sondern für Händler, die daraus ein Komplettangebot zusammenstellen. Oft erhält man nur die...

Retail Version
Eine Ware ist eine Retail-Version (oder auch "Kit-Version" genannt), wenn sie für den Endverbraucher bestimmt ist. Im Grunde kauft der Kunde im Laden immer die Retai...