Artikel Übersicht
schwere Sicherheitslöcher in phpNuke 7.5
Alle Module, die den neuen admin-Ordner im Modul-Ordner verwenden, können ohne Adminrechte, fast beliebig manipuliert werden.
Mir war es auf meinem Testsystem durch einfache URL-Manipulation möglich, Downloadkategorien anzulegen und User zu löschen. Mehr habe ich noch nicht getestet. Es ist aber mit Sicherheit über den gleichen Weg möglich auch alle anderen Adminfunktionen dieser Module zu steuern.
Von der Installation dieser Version muss deshalb dringend abgeraten werden.
vkpMx 2.1.a in der Betatestphase
Weiterhin haben wir in dieser Version das Setup etwas überarbeitet (Stichwort Schritt 8 etc.), die neue themeEngine und das detection-System integriert, sowie ein paar kleine Fehlerchen gefixt.
Diese 2.1.a Version umfasst nur das Basispack. Am Addonpack, sprich den GPL-Erweiterungen, hat sich gegenüber 2.1 nichts geändert.
105 Artikel (53 Seiten, 2 Artikel pro Seite)