Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Sicherheitslücke in sehr vielen CMS und Foren gefunden

Ajax, Hijax, Microformats, RDF, Markup, HTML, PHP, CSS, MySQL, htaccess, robots.txt, CGI, Java, Javascript usw.
Neues Thema Antworten
[btk]tobi
PostRank 8
PostRank 8
Beiträge: 890
Registriert: 11.10.2004, 05:02
Wohnort: Stuttgart

Beitrag von [btk]tobi » 16.11.2009, 18:17

Wenn ihr ein CMS benutzt prüft mal bitte ob ihr eine config.bak oder config.php~ auf dem Server liegen habt. Die Dateien werden von einigen Editoren automatisch angelegt und lassen sich im Browser aufrufen, es ist also leicht möglich über eine solche Datei an die Daten für die Datenbank zu kommen.

Eigentlich sollte man ja denken das niemand so blöd ist und die Datei auf den Server läd, ich hab das mal getestet und war echt erstaunt wievielte Installationen so eine Datei online hatten.

Weitere Infos: https://tas2580.net/blog/post-6.html

Gruß Tobi
Zuletzt geändert von [btk]tobi am 03.12.2014, 23:49, insgesamt 1-mal geändert.