Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Sicherheitslücke in sehr vielen CMS und Foren gefunden

Ajax, Hijax, Microformats, RDF, Markup, HTML, PHP, CSS, MySQL, htaccess, robots.txt, CGI, Java, Javascript usw.
Neues Thema Antworten
[btk]tobi
PostRank 8
PostRank 8
Beiträge: 890
Registriert: 11.10.2004, 05:02
Wohnort: Stuttgart

Beitrag von [btk]tobi » 16.11.2009, 18:17

Wenn ihr ein CMS benutzt prüft mal bitte ob ihr eine config.bak oder config.php~ auf dem Server liegen habt. Die Dateien werden von einigen Editoren automatisch angelegt und lassen sich im Browser aufrufen, es ist also leicht möglich über eine solche Datei an die Daten für die Datenbank zu kommen.

Eigentlich sollte man ja denken das niemand so blöd ist und die Datei auf den Server läd, ich hab das mal getestet und war echt erstaunt wievielte Installationen so eine Datei online hatten.

Weitere Infos: https://tas2580.net/blog/post-6.html

Gruß Tobi
Zuletzt geändert von [btk]tobi am 03.12.2014, 23:49, insgesamt 1-mal geändert.

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


Graccem
PostRank 4
PostRank 4
Beiträge: 115
Registriert: 16.12.2004, 12:57
Wohnort: Berlin

Beitrag von Graccem » 19.11.2009, 09:50

Das ist aber keine Sicherheitslücke von Foren oder CMS. Das ist defnitiv ein generelles Problem.

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag