URL-Injection? ..

Matz82
Beiträge: 191
Registriert: Fr 26. Mai 2006, 13:10
Wohnort: Ilmenau
Kontaktdaten:

Beitrag von Matz82 » Do 10. Jan 2008, 15:08

Hallo Dodger77,

in der Zeile 119 steht:

Code: Alles auswählen

 $db->query($sql);
Viele Grüße,
Mathias


======================
Der letzte macht das Netz aus ! ;)
======================

Dodger77
Beiträge: 3626
Registriert: Di 12. Okt 2004, 20:00
Wohnort: Voerde (Niederrhein)
Kontaktdaten:

Beitrag von Dodger77 » Do 10. Jan 2008, 15:11

Dann wird das wohl nicht die Datei aus dem 4.6.22- bzw. 4.6.23-Download sein. Das sieht nach 4.6.8 oder vorher aus. Vergleich die beiden Dateien doch mal miteinander (z.B. mit Winmerge).

Matz82
Beiträge: 191
Registriert: Fr 26. Mai 2006, 13:10
Wohnort: Ilmenau
Kontaktdaten:

Beitrag von Matz82 » Do 10. Jan 2008, 20:55

hmm.. ich lad mir morgen gleich mal die "Roh-Version" der 4.6.23 nochmal neu runter und vergleich die mal mit meiner.

Bericht folgt ...

Danke erstmal
Viele Grüße,
Mathias


======================
Der letzte macht das Netz aus ! ;)
======================

wosch

Beitrag von wosch » Do 10. Jan 2008, 21:17

Code: Alles auswählen

 $db->query($sql);
Bis Version 4.6.8.x steht in Zeile 119 dieser Code,
ab Version 4.6.15 und neuer ist der Code dort in Zeile 119 anders.

Bei der URL-Injection spielt die front_content.php eine Hauptrolle,
und bis zur 4.6.8.5 war sie dafür anfällig.

Matz82
Beiträge: 191
Registriert: Fr 26. Mai 2006, 13:10
Wohnort: Ilmenau
Kontaktdaten:

Beitrag von Matz82 » Fr 11. Jan 2008, 07:19

Also sollte ich am besten jetzt die Version xx.23 hochladen und dann meine daten da frisch einfügen? ... inkl. DB
Viele Grüße,
Mathias


======================
Der letzte macht das Netz aus ! ;)
======================

Contenider
Beiträge: 503
Registriert: Do 6. Apr 2006, 01:40
Kontaktdaten:

Beitrag von Contenider » Sa 12. Jan 2008, 16:23

@Matz82

Ich frage jetzt noch einmal zum Verständnis, hast Du die aktuell auf dem Server eingesetzte Version 4.6.23 von einer Version unter 4.6.15 aktualisiert? Wenn nicht, dann würde es bedeuten dass es weitere Sicherheitslücken gibt.

@Holger.Librenz

Hast Du da vielleicht Informationen zu?
Ειμαστε στη μεση απο κατι...

Matz82
Beiträge: 191
Registriert: Fr 26. Mai 2006, 13:10
Wohnort: Ilmenau
Kontaktdaten:

Beitrag von Matz82 » Sa 12. Jan 2008, 16:26

Hallo,

ich kann es nicht mit 100%iger Sicherheit sagen, aber ich bin eigentlich fest der Meinung, das ich über 4.6.15 hochgeladen hab.

kann man das zurückverfolgen irgendwo? ... (log?)
Viele Grüße,
Mathias


======================
Der letzte macht das Netz aus ! ;)
======================

Dodger77
Beiträge: 3626
Registriert: Di 12. Okt 2004, 20:00
Wohnort: Voerde (Niederrhein)
Kontaktdaten:

Beitrag von Dodger77 » Sa 12. Jan 2008, 16:54

Die "cms/front_content.php" stammt definitiv aus einer Version vor 4.6.15. Das haben wosch und ich doch oben bereits geschrieben. Woher diese Datei kommt, kann wahrscheinlich nur Matz etwas sagen. Bei einem Update dürfte dabei der Mandantenordner vergessen worden sein oder es wurde eine (evtl. angepasste) "cms/front_content.php" aus einem alten Projekt (vor 4.6.15) übernommen.
Matz82 hat geschrieben:kann man das zurückverfolgen irgendwo? ... (log?)
Das dürfte IMO nicht möglich sein.

Gesperrt