border
Neue Antwort erstellen
11.05.2008 Sicherheitsproblem, Admidio 1.4.9
fasse
Administrator
Administrator

Anmeldedatum: 12.11.2005
Beiträge: 2349
Antworten mit Zitat
Leider haben wir jetzt kurz vor dem Release der 2.0 ein ziemlich großes Sicherheitsleck in der 1.4.8 gefunden.
Durch diese Lücke ist es möglich an die Zugangsdaten der Datenbankverbindung zu kommen. Betroffen sind alle Versionen bis einschließlich 1.4.8 .

Aus diesem Grund haben wir noch schnell eine neue Version 1.4.9 herausgebracht und empfehlen dringend auf diese Version upzudaten.

Falls ihr schon relativ viel an Admidio angepasst habt und nicht den Ordner adm_program ersetzen wollt, dann reicht es auch wenn ihr von der 1.4.9 nur die Datei adm_program/modules/download/get_file.php ersetzt.

Nach dem erfolgreichen Update solltet ihr sicherheitshalber das Passwort eurer Datenbank ändern.

Die kommende Version Admidio 2.0 ist davon nicht betroffen, da hier das Downloadmodul komplett überarbeitet wurde und anders arbeitet.


Zuletzt bearbeitet von fasse am 11.05.2008 10:30, insgesamt einmal bearbeitet
Benutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
Downloadmodul
Solluh


Anmeldedatum: 25.02.2007
Beiträge: 40
Wohnort: bei Berlin
Antworten mit Zitat
Hallo Fasse,

bin ich auch betroffen, wenn das Downloadmodul deaktiviert ist und schon immer war?
Und lautet der Pfad nicht /adm_program/modules/download/get_file.php?

Gruß

Olaf


Zuletzt bearbeitet von Solluh am 11.05.2008 12:00, insgesamt einmal bearbeitet
Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Re: Downloadmodul
fasse
Administrator
Administrator

Anmeldedatum: 12.11.2005
Beiträge: 2349
Antworten mit Zitat
Solluh hat Folgendes geschrieben:
bin ich auch betroffen, wenn das Downloadmodul deaktiviert ist und schon immer war?
Und lautet der Pfad nicht /adm_program/modules/download/get_file.php?

Ist korrigiert. (War schon spät)

Wenn du das Downloadmodul deaktiviert hast, dann bist du davon nicht betroffen.

Dennoch ist ein Update ratsam, falls du diese Sperre mal rausnehmen solltest.
Benutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
Sicherheitsproblem
Soccerheini


Anmeldedatum: 02.11.2007
Beiträge: 10
Antworten mit Zitat
Ich bekomme neuerdings folgende Fehlermeldung bei der Benutzung des Geburtstags-PlugIn.
Warning: error_log() has been disabled for security reasons in ../admidio/adm_plugins/sidebar_birthday/sidebar_birthday.php on line 128
Wird dieses Problem auch mit dem neuen Update behoben ?
Benutzer-Profile anzeigenPrivate Nachricht senden
fasse
Administrator
Administrator

Anmeldedatum: 12.11.2005
Beiträge: 2349
Antworten mit Zitat
Nein, dieses Problem hat nichts mit dem Update zu tun.

Du kannst diese Zeile im Plugin auch einfach löschen. Es ist eigentlich eine Debug-Ausgabe, die wohl irgendwie drin geblieben ist.

sidebar_birthday.php aufrufen und dort dann die Zeile 128 mit dem error_log($sql) löschen.
Benutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
11.05.2008 Sicherheitsproblem, Admidio 1.4.9
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Alle Zeiten sind GMT + 1 Stunde  
Seite 1 von 1  

  
  
 Neue Antwort erstellen  

border
 

Das Online-Verwaltungssystem für Vereine, Gruppen und Organisationen   © 2004 - 2008  Admidio Team - Impressum