Autor Thema: [News]: Vwar SQL Injection  (Gelesen 2701 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Kelli

  • Quatschkopp
  • -=I.O.S=-Clan
  • -=1st Sergeant=-
  • *
  • Beiträge: 2599
  • Karma: +57/-4
  • Geschlecht: Männlich
    • Profil anzeigen
    • Internationaloldstars.de
[News]: Vwar SQL Injection
« am: Montag, 14 August 2006 | 11:59 »
[Article]: Vwar SQL Injection
Kritischer Fehler in Vwar.

Wer Vwar einsetzt sollte asap  chmod 000 /extras  oder rm -R /extras  ausführen. Mindestens in der online.php befindet sich ein kritischer SQL Injection Bug, der es erlaubt alle Tabellen in der Vwar Datenbank zu manipulieren.
Wer ohne den extras Ordner nicht leben kann, für den gibt es einen dirty Patch im Forum von www.vwar.de Auf einen Offiziellen Patch wartet man noch, obwohl der Fehler nach meinen Logfiles bereits am 11.8. aktiv ausgenutzt wurde.