Liebe Leute,
ich habe im Juni das Newsletterplugin 2.3.1 rev4 von Frank Bueltge installiert.
Als ich heute in der Adressverwaltung des Newsletters nachschaute, waren zahlreiche E-Mailadressen folgender Art eingetragen:
into Content-Type: multipart/alternative; boundary=1c1863ddd1739327a089368af10055bc X-Mailer: Forte Agent 1.92/32.572 Subject: curl toward the overhead flame bcc: jobrdl3@aol.com,cbucha1952@aol.com,birligerhard@aol.com,grze01@aol.com,
Einige ließen sich noch nicht mal löschen. Zum Glück waren sie nicht aktiviert worden, so daß an die betreffenden Adressen keine Newsletter verschickt worden sind - hoffe ich zumindest.
Ich habe dann mit PHPmyadmin in der Datenbank nachgeschaut und festgestellt, dass im Feld email_addr gar nicht obige Adresse, sondern nur das Wörtchen "into" eingetrgen war.
Handelt es sich hier um MySql-Injektion?
Auf jeden Fall ist das Ganze ziemlich ärgerlich. Schließlich möchte ich nicht, dass der Newsletter als Spamschleuder mißbraucht werden kann.
Hat jemena ein ähnliches Problem schon gehabt oder weiß jemand Rat.
Vielen Dank und einen schönen Abend
wünscht Gandalfine