Bei Durchsicht des Quellcodes des von uns verwendeten Portals ist mir eine Lücke im Upload-Modul aufgefallen, wodurch es möglich ist beliebige Dateien auf dem Server zu laden! Dadurch ist es ohne weiteres möglich sensible Daten (z.B. MySQL-Daten) auszulesen oder gar die ganze Page zu löschen.
Ausreichend ist ein normaler UserAccount auf dem jeweiligen Portal.
Ein überarbeitetes Uploadscript ist über den Downloadlink erreichbar. Die entpackte index.php einfach in den Ordner /upload kopieren. Bei Fragen stehe ich gerne im IRC #n2f-clan zur Verfügung.
Seiten die bei Armin und mir (bbax) gehostet sind, wurden selbstverständlich schon gepatcht!
ed by McQueen has no brim to collide with a car's headrest and is infinitely more elegant than a baseball cap Also on view mens rolex watches iconic Italian Persol sunglasses in particular the model made famous by McQueen in The Thomas Crown Affair Starring in this feature are a foldable version of McQueen's faves watches braceletsreplica as well as a couple of other killer Persol models all are available at Ilori Also included is a pair of shades by Paul Smith The watch is a classic and vintage stainless steel Rolex GMT Master II available at Tourneau longines watchcellini of a similar d