News

Archiv ]

SQL-Injektion in PNphpBB

Im PNphpBB-Forum wurde eine SQL-Injektion gefunden, die unter anderem z.B. das Auslesen von Benutzerdaten ermöglicht. Ein entsprechender Fix für die viewforum.php findet sich im dortigen Forum.


Nachdem solche Schwachstellen in aller Regel recht schnell ausgenutzt werden, sollten betroffene Webmaster die aktualisierte Datei möglichst schnell einspielen.

Das pnForum ist von dieser Lücke nicht betroffen.

 

Kommentare

kommentiert von:
ph!L's Avatar
ph!L
17 Jul 2007 - 17:20 Uhr
Na das ging ja fix

Nur angemeldete Benutzer dürfen Kommentare verfassen. Zur Registrierung/Anmeldung