MAXdev Italia

Esecuzione di codice SQL via adodb

News / Documentazione e sicurezza
Inviato da TiMax 09 Gen 2006 - 20:14

Lo staff di MAXdev è stato avvisato da  Andreas Krapohl [larsneo] della presenza di un problema di sicurezza scoperto da secunia.com  riguardante una vulnerabilità nella libreria Adodb utilizzata da molti applicativi tra cui MD-Pro.

VULNERABILTA'

Esecuzione di codice SQL via adodb (quando l'username è 'root' senza password)



SOLUZIONE

E' fortemente raccomandato a tutti gli amministratori di controllare e rimuovere se presente il seguente file:

pnadodb/server.php

Tutti i pacchetti di MD-Pro sono stati aggiornati

CREDITI

Questo problema di sicurezza è stato scoperto da Secunia (http://www.secunia.com [1]), altre informazioni sono state inviate da Maksymilian Arciemowicz (http://www.securityreason.com [2])

 

MAXdev Team



Questo articolo è stato inviato da MAXdev Italia
  http://www.maxdevitalia.com/

La URL di questo articolo è:
  http://www.maxdevitalia.com/modules.php?op=modload&name=News&file=article&sid=542

Links in questo articolo
  [1] http://www.secunia.com/
  [2] http://www.securityreason.com/