Seite 1 von 1

Einbindung externer Scripte - Hack

Verfasst: Mo 19. Nov 2007, 15:33
von malsdgtac
Hallo,

bei Kunden von mir wurden über das Contenido externe Scripte eingebunden.

Einmal war die Datei contenido/includes/include.con_subnav.php betroffen, ein ander mal war es die Datei contenido/external/frontend/news.php.

Im ersten Fall ist ein Conteniod in der Version 4.4.4 im Einsatz, im zweiten Fall eine Version 4.6.8.

Hilft dabei ein Update auf 4.6.23?

Anti-Hack (Abwehrstrategie)

Verfasst: Mo 19. Nov 2007, 18:15
von woldini
Hallo smac,

Das sieht nach URL-Injection aus. Habe einen Beitrag zu diesem Problem + Lösungsmöglichkeit in folgendem Threat gepostet:

http://www.contenido.org/forum/viewtopi ... m&start=15

Steht am Ende ... ;-)