06.02.2007, 08:22 Uhr

Schwachstelle bedroht Mambo

Die Inhalte der CMS-Mambo-Datenbank können durch eine kürzlich entdeckte Schwachstelle manipuliert werden.
In der aktuellen Version 4.5.4 von Mambo lassen sich über eine Script-Datei Eingaben über den Parameter "id" manipulieren. Diese könnten ausserdem zum Einspeisen eigener SQL-Befehle missbraucht werden. Neben dem Zugriff auf das CMS besteht die Gefahr, dass Angreifer Inhaltsdaten ausspähen. Mit einem Update auf die neuste Mambo-Version 4.5.5 können Anwender die Sicherheitslücke schliessen.



Das könnte Sie auch interessieren