Sicherheitslücke in PHP

28. Februar 2002

     

Die vor allem in Kombination mit dem Apache-Webserver beliebte Scriptsprache PHP weist Bugs auf in der Funktion, die den Upload von Dateien auf den Webserver ermöglicht. Das erlaubt es einem Angreifer, beliebigen Code auf dem Server auszuführen. Betroffen sind alle stabilen Versionen von PHP 3.x und 4.x. Über die PHP-Site sind mittlerweile sowohl die ausgebesserte Version 4.1.2 als auch Patches für ältere Ausgaben verfügbar, um die Sicherheitslücke zu beheben. (IW)


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welchen Beruf übte das tapfere Schneiderlein aus?
GOLD SPONSOREN
SPONSOREN & PARTNER