Advanced search  

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Pages: [1]   Go Down

Author Topic: Remote SQL Injection Exploit für Coppermine Photo Gallery 1.4.10  (Read 3395 times)

0 Members and 1 Guest are viewing this topic.

derperle

  • Coppermine newbie
  • Offline Offline
  • Gender: Male
  • Posts: 13

Hallo.
Es gibt wieder eine Sicherheitslücke bei Milworm

http://www.milw0rm.com/exploits/3085

Vielen Dank für die Aufmerksamkeit.

Logged

MadLine

  • Coppermine newbie
  • Offline Offline
  • Posts: 13
Re: Remote SQL Injection Exploit für Coppermine Photo Gallery 1.4.10
« Reply #1 on: January 07, 2007, 12:00:30 pm »

was genau bewirkt das?

bzw http://www.cpgnuke.de/Forums2/viewforum/f=13.html

das?

mein english ist fürn arsch.... HILFE!  :-\
Logged

Stramm

  • Dev Team member
  • Coppermine addict
  • ****
  • Country: 00
  • Offline Offline
  • Gender: Male
  • Posts: 6006
    • Bettis Wollwelt
Re: Remote SQL Injection Exploit für Coppermine Photo Gallery 1.4.10
« Reply #2 on: January 07, 2007, 03:08:22 pm »

Bedeutet, wenn Du als Admin eingeloggt bist, kannst Du externen Code in SQL Queries einschleusen. Dies kann dazu benutzt werden, das System zu kompromittiern. Da der Admin regelmäßig sowieso vollen Zugriff auf das System hat, gäbe es für ihn wahrscheinlich einfacher Möglichkeiten dies zu tun.

Nicht schön, aber kein unmittelbares Risiko. Sollte auch bald korrigiert werden.

Joachim Müller

  • Dev Team member
  • Coppermine addict
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 47843
  • aka "GauGau"
    • gaugau.de
Re: Remote SQL Injection Exploit für Coppermine Photo Gallery 1.4.10
« Reply #3 on: January 08, 2007, 10:05:12 am »

Wurde auch schon in anderen Threads nachgefragt, bitte mögliche Bugs und Exploits nicht mehrfach melden.
Logged
Pages: [1]   Go Up
 

Page created in 0.019 seconds with 20 queries.