Sicherheitsproblem? CMS contenido Remote File Inclusion

Gesperrt
Pepe G.
Beiträge: 26
Registriert: Mo 16. Aug 2004, 20:52
Kontaktdaten:

Sicherheitsproblem? CMS contenido Remote File Inclusion

Beitrag von Pepe G. »

ist das schon wieder ein Sicherheitsproblem???

http://www.securityfocus.com/archive/1/ ... 0/threaded
Dodger77
Beiträge: 3626
Registriert: Di 12. Okt 2004, 20:00
Wohnort: Voerde (Niederrhein)
Kontaktdaten:

Beitrag von Dodger77 »

Erstens: Ich sehe da jetzt direkt kein Problem. $contenido_path wird schon vor dem in dem Link beanstandeten Code initialisiert durch:

Code: Alles auswählen

include_once ("config.php"); 
config.php:

Code: Alles auswählen

// Relative path to contenido directory, for all inclusions, in most cases: "../contenido/"
$contenido_path = "../contenido/";
Ich lasse mich aber gerne eines besseren belehren.

Zweitens: Reicht es nicht, das einmal zu posten?
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

ist keine sicherheitslücke...
Dodger77 hat geschrieben:Reicht es nicht, das einmal zu posten?
ja es reicht...

da gibts noch was
-> http://www.securityfocus.com/archive/1/448563

ist auch keine sicherheitslücke...
*** make your own tools (wishlist :: thx)
Pepe G.
Beiträge: 26
Registriert: Mo 16. Aug 2004, 20:52
Kontaktdaten:

Datum war recht aktuell...

Beitrag von Pepe G. »

...daher die Sorge.
Aber dann bin ich ja beruhigt.
Gesperrt