+ Antworten
Ergebnis 1 bis 2 von 2

Thema: mod_ts2manager Sicherheitslücke?

  1. #1
    Neu an Board
    Registriert seit
    19.04.2006
    Beiträge
    53
    Bedankte sich
    2
    Erhielt 10 Danksagungen
    in 6 Beiträgen

    Standard mod_ts2manager Sicherheitslücke?

    mmmh weiss ned ob das bekannt ist, aber mir ist gerade aufgefallen das beim Modul ts2manager das Serverpasswort im klartext übertragen wird... sprich wenn man sich den Quelltext seiner Joomlaseite anschaut und zu dem bereich spring wo der Html-php Quelltext des Moduls steht..dann sieht man die Adresse seines Web-packets, seinen Anmeldenamen und das PW des Server den man abfrägt...

    HTML-Code:
    </div>
    <div class="moduletable">
    <h3>
    TeamSpeak	
    </h3>
    <p align=center><iframe src="http://wp******.*****.webpack.*****.de/www/***/modules/mod_ts2manager/ts2manager.html.php?ip_addr=99.99.199.199&srv_port=8969&query_port=51234&mod_path=http://wp******.*****.webpack.********.de/www/****/modules/&username=Test&srv_passwd=1234567&force_pops=no&refresh_rate=off&stylesheet=teamspeakdisplay.css"  frameborder=0 scrolling=no marginwidth=0 marginheight=0 width=100% height=100%></iframe></p>		</div>
    </div>
    <div id="modulright_bottom"></div>
    </div>
    </td>
    HTML-Code:
    srv_passwd=1234567

  2. #2
    Neu an Board Avatar von UBK3
    Registriert seit
    23.01.2006
    Beiträge
    67
    Bedankte sich
    2
    Erhielt 13 Danksagungen
    in 10 Beiträgen

    Standard

    Hui ist aber verdammt schlecht Programmiert worden ^^ .. Ich öhm entwickle ein ähnliches Modul und da entsteht der Connect zum TS2 mittels SubmitForm, POST_VARS.

    Abwarten lohnt sich vielleicht ^^

    Tom
    Das einzige Backup das Du je brauchst ist das, wofür Du keine Zeit hattest.

    Homepage | Bugtracker | Module | Templates | Der Support war geil? Du bist befriedigt? Einfach mal Danke sagen... ^^

+ Antworten

Ähnliche Themen

  1. kritische Sicherheitslücke im Mambo-Modul Galleria 1.x.
    Von holmi im Forum Mambo Komponenten
    Antworten: 3
    Letzter Beitrag: 10.07.2006, 13:13
  2. Sicherheitslücke in PHP
    Von Schwabenpfeil im Forum Allgemeine Fragen zu Joomla
    Antworten: 18
    Letzter Beitrag: 04.06.2006, 15:45
  3. Sicherheitslücke in Mambo
    Von swsde im Forum Allgemeine Fragen zu Joomla
    Antworten: 27
    Letzter Beitrag: 23.11.2005, 13:05
  4. Sicherheitslücke schliesen
    Von hansjörg im Forum Allgemeine Fragen zu Mambo
    Antworten: 5
    Letzter Beitrag: 05.02.2005, 09:07
  5. Sicherheitslücke in Mambo
    Von Schreiboffice im Forum Allgemeine Fragen zu Mambo 4.5.0
    Antworten: 3
    Letzter Beitrag: 04.02.2005, 11:24

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein