Moin.
Schade finde ich allerdings das nur von "einer Verwundbarkeit" gesprochen wird, und nicht naeher darauf eingegangen wird. Ein Tipp ob von einer SQL Injektion od. einem $_Global-Exploid gesprochen wird, wuerde es einfacher machen Logfiles zu sichten.
Die Liste der PHP Einstellungen die ein Update auf jeden Fall nahelegen liest sich da schon in Richtung eines $_GLOBAL Exploids wie bei den anderen Komponenten.
P.S:
Bitte diese Kritik nicht falsch vestehen, ich nehme sowas im Allgemeinen gerne als Ansatz um meine PHP Scripte dahingehend durchzupruefen. Wobei das an sich immer eine sehr zeitaufwendige Sache ist.
Gruss
Phil.
Lesezeichen