XAMPP für Windows führt möglicherweise unerwünschte Programme mit Systemrechten aus.
XAMPP ist eine Distribution des beliebten Open-Source-Webservers Apache. Module wie MySQL, PHP, Perl, OpenSSL, phpMyAdmin, Mercury-Mail, FileZilla, SQLite sowie diverse Apache-Module sind bereits in dem einfach zu installierenden und einzurichtenden Paket
2006-05-09 00:00:00 2006-05-09 00:00:00 admin
Duch fehlende Anführungsstriche um den Pfad beim Aufruf der enthaltenen Programme und in den Konfigurationsdateien kann ein Angreifer das Sicherheitsloch ausnutzen.
Unter http://secdev.zoller.lu/research/xamp1.htm findet sich eine genaue Beschreibung mit dem Titel "XAMPP - Multiple Priviledge Escalation and Rogue Autostart" vom XAMPP-Autor Thierry Zoller.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Pentium 4 über 4,1 Gigahertz
Bis 2009 Prozessoren mit 20 GHz Taktfrequenz Im Rahmen einer CeBIT-2002-Pressekonferenz hat Intel einen auf 4,107 GHz getakteten, speziell gekühlten Pentium-4-Prozessor demonstriert. Anfang März zeigte Intel Developer Conference (IDC) bereits eine ...

Autor :
admin
Kategorie:
Software & Web-Development
eKabel: Pauschale für Web, Telefon und TV
Hessischer Kabelnetzbetreiber will für circa 60 Mark Web, TV und Telefon anbieten. Bereits im März sollen in Hessen erste eingeschränkte Tests laufen ...

Autor :
admin
Kategorie:
Software & Web-Development
News-Seite freigeschaltet.
Hallo Besucher der IT-DEV Page Heute wurde die „News-Seite“ auf unserem Server eingerichtet. Wir werden versuchen diesen Teil so aktuell wie möglich zu halten. Aber auch du bist gefordert! Wenn du also was interessantes aus den Bereichen Scripting ...

Autor :
admin
Kategorie:
Software & Web-Development
Smarty 3.0.4 ist fertig
Smarty setzt mit neuem Quellcode auf PHP 5 und verliert die Unterstützung zu PHP 4. ...

Autor :
admin
Kategorie:
Software & Web-Development
Verlorene Daten – was tun?
Es ist der Alptraum jedes IT-Users: Digitale Daten verschwinden im Nirvana der Hardware. ...

Autor :
admin
Kategorie:
Dies und Das
Total Commander 7.50 verfügbar
Das bekannte Dateimanager und FTP-Client Total Commander ist in der Version 7.50 erschienen. ...

Autor :
admin
Kategorie:
Dies und Das