Seite 1 von 1

BSI warnt vor FCKeditor mit Risikostufe SEHR HOCH

Verfasst: 07.07.2009, 16:26
von Airport1
koennte (sollte?) fuer einige hier interesting sein:

Der webbasierte HTML-Editor 'FCKeditor' weist eine Schwachstelle bei
der Verarbeitung des 'CurrentFolder'-Parameters auf. Die Ausnutzung
der Schwachstelle erlaubt einem entfernten Angreifer das Hochladen von
Dateien, z. B. Schadsoftware oder die Einrichtung von Remote-Shells.
Fuer die Ausnutzung der Schwachstelle ist Exploit-Code im Umlauf.

Die 'FCKeditor'-Entwickler haben die Schwachstelle in Version 2.6.4.1
geschlossen [2]. Der HTML-Editor kommt unter Umstaenden auch in 'Adobe
ColdFusion'-basierten Webseiten [5] und webbasierten
Content-Management- sowie Blog-Systemen zum Einsatz. Weitere
Informationen entnehmen Sie bitte folgenden Quellen:

Verfasst:
von

Verfasst: 07.07.2009, 16:42
von net(t)worker
wie wäre es mit einem Link zu der Meldung, damit man sich weitere Infos holen kann...

Verfasst: 07.07.2009, 16:59
von Airport1
das wurde per mail verschickt und ich habs selber nur aus zweiter hand :)

Verfasst:
von

Verfasst: 07.07.2009, 17:04
von net(t)worker
hab hier etwas gefunden: https://www.heise.de/security/Luecke-in ... ung/141633

Verfasst: 07.07.2009, 18:45
von PHPSchmied
Ah gut zu wissen. Aber ich nutz den eh nur für Administrationsbereiche und der Admin hat zum Glück kein interesse sich selbst zu hacken :)