Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

BSI warnt vor FCKeditor mit Risikostufe SEHR HOCH

Ajax, Hijax, Microformats, RDF, Markup, HTML, PHP, CSS, MySQL, htaccess, robots.txt, CGI, Java, Javascript usw.
Neues Thema Antworten
Airport1
PostRank 10
PostRank 10
Beiträge: 4489
Registriert: 16.08.2004, 18:50
Wohnort: Backnang / bei Stuttgart

Beitrag von Airport1 » 07.07.2009, 16:26

koennte (sollte?) fuer einige hier interesting sein:

Der webbasierte HTML-Editor 'FCKeditor' weist eine Schwachstelle bei
der Verarbeitung des 'CurrentFolder'-Parameters auf. Die Ausnutzung
der Schwachstelle erlaubt einem entfernten Angreifer das Hochladen von
Dateien, z. B. Schadsoftware oder die Einrichtung von Remote-Shells.
Fuer die Ausnutzung der Schwachstelle ist Exploit-Code im Umlauf.

Die 'FCKeditor'-Entwickler haben die Schwachstelle in Version 2.6.4.1
geschlossen [2]. Der HTML-Editor kommt unter Umstaenden auch in 'Adobe
ColdFusion'-basierten Webseiten [5] und webbasierten
Content-Management- sowie Blog-Systemen zum Einsatz. Weitere
Informationen entnehmen Sie bitte folgenden Quellen:
Linktauschanfragen zwecklos
https://www.bot-trap.de/ Spamschutz fuer Webmaster - zentrale Meldestelle fuer Web Spam
https://www.airport1.de/blog/ Lombagruschd Blog mid Gardadierle
https://www.ranking-hits.de/ Counter & PR Service