Es wurde eine Sicherheitslücke im Modul xoopsgallery gefunden.
XOOPS mod_gallery Zend_Hash_key + Extract REMOTE FILE INCLUDE.
Bug works only with register_globals = OFF.
Author: Eugene Minaev underwater@itdefence.ru.
|
pimp your xoops
|
||
XOOPS mod_gallery Zend_Hash_key + Extract RFI Vulnerability
|
||








8. Januar 2008 @ 22:25
Version: Xoops XoopsGallery Module 1.3.3 9
File: ‘init_basic.php’
Reportedly, the latest version of the module (XoopsGallery 2.1 rc4) is not vulnerable to this issue, but Symantec has not verified this.
14. Januar 2008 @ 12:02
Ich finde es erschreckend, das Xoops in der Liste das einzige CMS ist! Vor allem, da es ja auch nicht das am meisten verbreiteste ist. Wenn hier noch Joomla oder Typo3 stehen würde, würde ich das verstehen…