Sicherheitslücken in PhpWebGallery entdeckt

  • Beschreibung:
    Simon Bonnard hat einige Sicherheitslücken in PhpWebGallery entdeckt, die böswillige Personen ausnutzen können, um Cross-Site-Scripting-Attacken durchzuführen.

    Eingaben an die Parameter "login" und "mail_address" in der Datei register.php werden nicht korrekt gefiltert, bevor sie an einen Benutzer zurückgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuführen.

    Die Sicherheitslücken wurden in Version 1.6.2 bestätigt. Andere Versionen können ebenfalls betroffen sein.

    Lösung:
    Editieren Sie den Quelltext, um sicherzustellen, dass Eingaben korrekt gefiltert werden.

    Gemeldet und/oder entdeckt von:
    Simon Bonnard

    Quelle Secunia.com

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!