Arne Schwarze

Schließen Sie aktuelle Sicherheitslücken in PHP-Fusion mit Version 7.00.4 oder 6.01.18

Gleich mehrere Sicherheitslücken haben die Entwickler im bekannten Content Management System (CMS) PHP-Fusion behoben.

Dadurch, dass an mehreren Stellen Parameter bei dem Aufruf von Internetseiten nicht ausreichend geprüft werden, sind unterschiedliche Angriffe möglich. In Version 7.00.2 wurde eine Cross-Site-Scripting-Sicherheitslücke (XSS-Sicherheitslücke) gefunden, über die Inhalte in die Seiten der CMS-Software eingeschleust werden können.

Außerdem können in den Versionen 7.00.3 und 6.01.17 Scripte und HTML-Code von Angreifern eingeschleust und zur Ausführung gebracht werden. In den Versionen 7.00.4 und 6.01.18 haben die Entwickler die Sicherheitslücken geschlossen. Aktualisieren Sie Ihr System  möglichst zeitnah.

Kommentieren Sie jetzt diesen Artikel

* Pflichtfeld

*

*
*