Sicherheitslücke in HttpLogger gemeldet

11. Dezember, 2007 - 10:34 Uhr
jens.pechmann

(jp) – Nach einer Meldung von Secunia tritt die Sicherheitslücke in Version 0.8.1 von HttpLogger auf. Frühere Versionen sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht durch die mangelhafte Überprüfung von Eingaben an nicht näher spezifizierte Parameter und lässt sich zur Einspeisung von beliebigen HTML- und Scriptcode missbrauchen.

Die neuste Version 0.8.2 korrigiert die Schwachstelle, ein Update wird dringend empfohlen.

Quelle: TECChannel

Verwandte Artikel im sl.portal

Ein Kommentar hinterlassen



Hinweise
Name und E-Mail Adresse sind Pflichtangaben. Ihre E-Mail Adresse wird nicht Veröffentlicht.

 :mrgreen:  :neutral:  :twisted:  :shock:  :smile:  :???:  :cool:  :evil:  :grin:  :oops:  :razz:  :roll:  :wink:  :cry:  :lol:  :mad:  :sad:



Nach Oben