mmmh weiss ned ob das bekannt ist, aber mir ist gerade aufgefallen das beim Modul ts2manager das Serverpasswort im klartext übertragen wird... sprich wenn man sich den Quelltext seiner Joomlaseite anschaut und zu dem bereich spring wo der Html-php Quelltext des Moduls steht..dann sieht man die Adresse seines Web-packets, seinen Anmeldenamen und das PW des Server den man abfrägt...
HTML-Code:</div> <div class="moduletable"> <h3> TeamSpeak </h3> <p align=center><iframe src="http://wp******.*****.webpack.*****.de/www/***/modules/mod_ts2manager/ts2manager.html.php?ip_addr=99.99.199.199&srv_port=8969&query_port=51234&mod_path=http://wp******.*****.webpack.********.de/www/****/modules/&username=Test&srv_passwd=1234567&force_pops=no&refresh_rate=off&stylesheet=teamspeakdisplay.css" frameborder=0 scrolling=no marginwidth=0 marginheight=0 width=100% height=100%></iframe></p> </div> </div> <div id="modulright_bottom"></div> </div> </td>HTML-Code:srv_passwd=1234567


LinkBack URL
About LinkBacks
Zitieren
Lesezeichen