Einbindung externer Scripte - Hack

Gesperrt
malsdgtac
Beiträge: 717
Registriert: Fr 12. Mär 2004, 15:50
Kontaktdaten:

Einbindung externer Scripte - Hack

Beitrag von malsdgtac »

Hallo,

bei Kunden von mir wurden über das Contenido externe Scripte eingebunden.

Einmal war die Datei contenido/includes/include.con_subnav.php betroffen, ein ander mal war es die Datei contenido/external/frontend/news.php.

Im ersten Fall ist ein Conteniod in der Version 4.4.4 im Einsatz, im zweiten Fall eine Version 4.6.8.

Hilft dabei ein Update auf 4.6.23?
woldini
Beiträge: 12
Registriert: Mo 19. Nov 2007, 16:41
Kontaktdaten:

Anti-Hack (Abwehrstrategie)

Beitrag von woldini »

Hallo smac,

Das sieht nach URL-Injection aus. Habe einen Beitrag zu diesem Problem + Lösungsmöglichkeit in folgendem Threat gepostet:

http://www.contenido.org/forum/viewtopi ... m&start=15

Steht am Ende ... ;-)
Gesperrt