AWStats: Sicherheitslücke im Awstats
Freitag, 12. Aug 2005 (14:32) gsyi
Die weit verbreitete Website-Statistik-Software AWStats filtert Benutzereingaben nicht richtig und ermöglicht so, mit den Privilegien des Webservers beliebige Systemkommandos auf dem Server auszuführen. Verwirrung entstand um das Security Advisory von iDefense, das erst falsche Versionsnummern als von dem Problem betroffen und als Lösung angegeben hatte. Martin Pitt, Sicherheitsspezialist bei Ubuntu, machte iDefense hierauf aufmerksam, woraufhin das Sicherheitsunternehmen die Sachlage klärte: AWStats in Version 6.4 wurde auf den Fehler getestet und die als unstable markierte Version 6.5 behebt ihn.
heise - AWStat Sicherheitslücke
golem - AWStat Sicherheitslücke
Postname: AWStats: Sicherheitslücke im Awstats
Kategorien: Programmierung










Kommentar
Relevante Posts zu "AWStats: Sicherheitslücke im Awstats":
Google-Befehle
Google mit RSS-Reader
Hosts banning phpBB
Google Sitemaps Exploit
Wie man Google Sitemaps anwendet
Gmail Accounts hacken leicht gemacht